Vulnerabilidad en NET_Compressor::Decompress en S.T.A.L.K.E.R.: Shadow of Chernobyl (CVE-2008-6704)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
10/04/2009
Última modificación:
09/04/2025
Descripción
Desbordamiento de entero en la función NET_Compressor::Decompress en S.T.A.L.K.E.R.: Shadow of Chernobyl v1.0006 y anteriores, permite a atacantes remotos provocar una denegación de servicio (caída del sistema) a través de un paquete manipulado con un valor 0xc1 que contiene datos no comprimidos, lo que provoca una copia de una gran cantidad de memoria.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:stalker-game:s.t.a.l.k.e.r.\:_shadow_of_chernobyl:*:*:*:*:*:*:*:* | 1.0006 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://aluigi.altervista.org/adv/stalker39x-adv.txt
- http://osvdb.org/46627
- http://secunia.com/advisories/30891
- http://www.securityfocus.com/archive/1/493765
- http://www.securityfocus.com/bid/29997
- https://exchange.xforce.ibmcloud.com/vulnerabilities/43456
- http://aluigi.altervista.org/adv/stalker39x-adv.txt
- http://osvdb.org/46627
- http://secunia.com/advisories/30891
- http://www.securityfocus.com/archive/1/493765
- http://www.securityfocus.com/bid/29997
- https://exchange.xforce.ibmcloud.com/vulnerabilities/43456