Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IPureServer::_Recieve en S.T.A.L.K.E.R.: Shadow of Chernobyl (CVE-2008-6703)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
10/04/2009
Última modificación:
09/04/2025

Descripción

Desbordamiento de búfer basado en pila en la función IPureServer::_Recieve en S.T.A.L.K.E.R.: Shadow of Chernobyl v1.0006 y anteriores, permite a atacantes remotos ejecutar código de su elección a través de un paquete 0x39 comprimido, que es descomprimido por la función NET_Compressor::Decompress.<br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:stalker-game:s.t.a.l.k.e.r.\:_shadow_of_chernobyl:*:*:*:*:*:*:*:* 1.0006 (incluyendo)