Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Teeworlds (CVE-2018-18541)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
20/10/2018
Última modificación:
23/07/2019

Descripción

En Teeworlds en versiones anteriores a la 0.6.5, podrían falsificarse paquetes de conexión. No ha habido un desafío-respuesta involucrado en el build up de conexión. Un atacante remoto podría enviar paquetes de conexión desde una dirección IP suplantada y ocupar todos los slots del servidor o emplearlos para un ataque de reflexión mediante paquetes de descarga de mapas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:teeworlds:teeworlds:*:*:*:*:*:*:*:* 0.6.5 (excluyendo)
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*