安全研究

您现在的位置 > 首页 > 安全研究 > 网络游戏漏洞

MX Simulator Server UDP报文远程栈溢出漏洞

作者: 发布时间:03/29/10

发布日期:2010-03-23
更新日期:2010-03-29

受影响系统:

Josh Vanderhoof MX Simulator <= 2010-02-06

描述:


MX Simulator是一款在线的越野摩托游戏。

MX Simulator游戏服务器用于在控制台中显示消息的函数存在栈溢出漏洞,远程攻击者可以通过向UDP 19800端口发送单包报文触发这个溢出,导致执行任意代码。

<*来源:Luigi Auriemma (aluigi@pivx.com
  
  链接:http://secunia.com/advisories/39051/
        http://aluigi.altervista.org/adv/mxsx-adv.txt
*>

测试方法:


警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

 

http://www.salvatorefresta.net/files/poc/PoC-MXSimulatorServer2010-02-06.zip

建议:


厂商补丁:

Josh Vanderhoof
---------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://mxsimulator.com/