PT-2020-6823 · Teeworlds+4 · Teeworlds+4

Dune

·

Publicado

2020-04-10

·

Atualizado

2024-10-09

·

CVE-2020-12066

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Teeworlds de 0.7.x a 0.7.4
A versão 0.7.5 do Teeworlds não é afetada; portanto, o intervalo pode ser simplificado para versões anteriores à 0.7.5.
Versão corrigida:
Versões do Teeworlds anteriores à 0.7.5
Descrição
O problema está relacionado à validação insuficiente de entradas na função CServer::SendMsg, localizada em engine/server/server.cpp. Isso permite que invasores remotos desliguem o servidor, resultando em uma negação de serviço.
Recomendações
Para versões do Teeworlds anteriores à 0.7.5, atualize para a versão 0.7.5 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à função CServer::SendMsg até que um patch esteja disponível.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2123
ALT-PU-2020-2928
ALT-PU-2024-13588
BDU:2022-07438
CVE-2020-12066
DSA-4763-1
MGASA-2020-0191
OPENSUSE-SU-2020:0557-1
OPENSUSE-SU-2020:0563-1
OPENSUSE-SU-2020_0557-1
OPENSUSE-SU-2024:11427-1
USN-4553-1

Produtos afetados

Alt Linux
Linuxmint
Suse
Teeworlds
Ubuntu