Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenTTD (CVE-2010-4168)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
17/11/2010
Última modificación:
11/04/2025

Descripción

Múltiples vulnerabilidades de liberación después del uso en OpenTTD v1.0.x anterior a v1.0.5 permite (1) que atacantes remotos provoquen una denegación de servicio (escritura no válida y caída de demonio) desconectando repentinamente durante la transmisión del plano del servidor, relacionado con network/network_server.cpp; (2) permite a atacantes remotos provocar una denegación de servicio (lectura no válida y caída de demonio) desconectando repentinamente durante la transmisión del plano del servidor, relacionado con network/network_server.cpp; (3) servidores remotos pueden provocar una denegación de servicio (lectura no válida y caída de aplicación) forzando una desconexión durante el proceso de unión, relacionado con network/network.cpp.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openttd:openttd:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.0.5 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:13:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:14:*:*:*:*:*:*:*