Vulnerabilidad en motor gráfico ioQuake3 (CVE-2011-3012)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
09/08/2011
Última modificación:
11/04/2025
Descripción
El motor ioQuake3, tal como se usa en World of Padman 1.2 y versiones anteriores, Tremulous 1.1.0 y ioUrbanTerror 2007-12-20, no comprueba las extensiones de ficheros maliciosas antes de copiarlos al directorio quake3, lo que permite a atacantes remotos ejecutar código arbitrario a través de complementos de terceras partes modificados que crean un archivo DLL troyanizado. Una vulnerabilidad distinta a la del CVE-2011-2764.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ioquake3:ioquake3_engine:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:tremulous:tremulous:1.1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:urbanterror:iourbanterror:2007-12-20:*:*:*:*:*:*:* | ||
cpe:2.3:a:worldofpadman:world_of_padman:*:*:*:*:*:*:*:* | 1.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://archives.neohapsis.com/archives/fulldisclosure/2011-07/0338.html
- http://securityreason.com/securityalert/8324
- http://www.securityfocus.com/archive/1/519051/100/0/threaded
- http://www.securityfocus.com/bid/48915
- https://bugzilla.redhat.com/show_bug.cgi?id=725951
- https://exchange.xforce.ibmcloud.com/vulnerabilities/68870
- https://exchange.xforce.ibmcloud.com/vulnerabilities/69164
- https://security.gentoo.org/glsa/201706-23
- http://archives.neohapsis.com/archives/fulldisclosure/2011-07/0338.html
- http://securityreason.com/securityalert/8324
- http://www.securityfocus.com/archive/1/519051/100/0/threaded
- http://www.securityfocus.com/bid/48915
- https://bugzilla.redhat.com/show_bug.cgi?id=725951
- https://exchange.xforce.ibmcloud.com/vulnerabilities/68870
- https://exchange.xforce.ibmcloud.com/vulnerabilities/69164
- https://security.gentoo.org/glsa/201706-23