Vulnerabilidad en Blizzard Overwatch (CVE-2017-14748)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
26/09/2017
Última modificación:
20/04/2025
Descripción
Una condición de carrera en la versión 1.15.0.2 de Blizzard Overwatch permite que los usuarios autenticados remotos provoquen una denegación de servicio (expulsión de la temporada y pérdidas de SR para otros usuarios) abandonando una partida competitiva en un momento en concreto durante la carga inicial de esa partida.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:blizzard:overwatch:1.15.0.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/101087
- https://us.battle.net/forums/en/overwatch/topic/20759216554
- https://www.reddit.com/r/Overwatch/comments/72euqx/theres_a_bug_out_there_that_can_instantly/
- http://www.securityfocus.com/bid/101087
- https://us.battle.net/forums/en/overwatch/topic/20759216554
- https://www.reddit.com/r/Overwatch/comments/72euqx/theres_a_bug_out_there_that_can_instantly/