Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en pbsv.dll usado en Soldier of Fortune II (CVE-2009-3924)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
10/11/2009
Última modificación:
09/04/2025

Descripción

Desbordamiento de búfer en pbsv.dll usado en Soldier of Fortune II y posiblemente en otras aplicaciones cuando Even Balance PunkBuster v1.728 o versiones previas está activado, permite a atacantes remotos provocar una dengación de servicio (caída del servidor de la aplicación) y posiblemente la ejecución de código de su elección a través de un paquete largo "restart".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:raven_software:soldier_of_fortune_2:*:*:*:*:*:*:*:*
cpe:2.3:a:punkbuster:punkbuster:*:*:*:*:*:*:*:* 1.728 (incluyendo)
cpe:2.3:a:punkbuster:punkbuster:1.272:*:*:*:*:*:*:*
cpe:2.3:a:punkbuster:punkbuster:1.457:*:*:*:*:*:*:*
cpe:2.3:a:punkbuster:punkbuster:1.458:*:*:*:*:*:*:*
cpe:2.3:a:punkbuster:punkbuster:1.641:*:*:*:*:*:*:*
cpe:2.3:a:punkbuster:punkbuster:1.642:*:*:*:*:*:*:*
cpe:2.3:a:punkbuster:punkbuster:1.718:*:*:*:*:*:*:*
cpe:2.3:a:punkbuster:punkbuster:1.723:*:*:*:*:*:*:*