Vulnerabilidad en una llamada de función en un servidor de juegos en la biblioteca meshsystem.dll en Valve Dota 2 (CVE-2020-7950)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/01/2020
Última modificación:
27/01/2020
Descripción
La biblioteca meshsystem.dll en Valve Dota 2 versiones anteriores a 7.23f, permite a atacantes remotos alcanzar una ejecución de código o una denegación de servicio mediante la creación de un servidor de juegos e invitando a una víctima a este servidor, porque un mapa diseñado se maneja inapropiadamente durante una llamada de función vulnerable.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:valvesoftware:dota_2:*:*:*:*:*:*:*:* | 7.23f (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



