Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-3788

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/07/2006
Última modificación:
03/04/2025

Descripción

Múltiples desbordamientos de búfer en multiplay.cpp en UFO2000 svn 1057 permite a atacantes remotos ejecutar código de su elección a través (1) una unidad de nombre largo en Net::recv_add_unit,; (2) valores grandes en Net::recv_rules, Net::recv_select_unit, Net::recv_options, y Net::recv_unit_data; y (3) una gran mapa de datos de la estructura GEODATA en Net::recv_map_data.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ufo2000:ufo2000:*:*:*:*:*:*:*:* svn_1057 (incluyendo)