Vulnerabilidad en M_AddToServerList en clientmenu.c en Red Planet Arena Alien Arena (CVE-2009-3637)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
13/01/2010
Última modificación:
09/04/2025
Descripción
Vulnerabilidad de desbordamiento del búfer de la pila en la funcion M_AddToServerList en client/menu.c en Red Planet Arena Alien Arena v7.30 permite a atacantes remotos ejecutar código arbitrario a través de un paquete con la descripción de servidor manipulado hacia el puerto UDP 27901 seguido de un paquete con el comando "long print".
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:icculus:alien_arena:7.30:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://icculus.org/alienarena/changelogs/7.31.txt
- http://secunia.com/advisories/37118
- http://secunia.com/advisories/37256
- http://secunia.com/advisories/37259
- http://www.ngssoftware.com/advisories/very-high-risk-vulnerability-in-alien-arena-730/
- http://www.securityfocus.com/archive/1/507369/100/0/threaded
- http://www.securityfocus.com/bid/36782
- http://www.vupen.com/english/advisories/2009/2997
- https://www.redhat.com/archives/fedora-package-announce/2009-November/msg00179.html
- https://www.redhat.com/archives/fedora-package-announce/2009-November/msg00218.html
- http://icculus.org/alienarena/changelogs/7.31.txt
- http://secunia.com/advisories/37118
- http://secunia.com/advisories/37256
- http://secunia.com/advisories/37259
- http://www.ngssoftware.com/advisories/very-high-risk-vulnerability-in-alien-arena-730/
- http://www.securityfocus.com/archive/1/507369/100/0/threaded
- http://www.securityfocus.com/bid/36782
- http://www.vupen.com/english/advisories/2009/2997
- https://www.redhat.com/archives/fedora-package-announce/2009-November/msg00179.html
- https://www.redhat.com/archives/fedora-package-announce/2009-November/msg00218.html



