Id · Id Tech 1 · CVE-2020-15007
**Nome do software vulnerável e versões afetadas**
id Tech 1 (também conhecido como Doom engine) (versões afetadas não especificadas)
**Descrição**
Um estouro de buffer na função M LoadDefaults, no arquivo m misc.c, permite a execução de código arbitrário devido a um uso inseguro da função fscanf, uma vez que não limita o número de caracteres a serem lidos em um argumento de formato.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.