製品・ソフトウェアに関する情報
Soldat game server などにおけるクライアントサービス運用妨害 (DoS) の脆弱性
Title Soldat game server などにおけるクライアントサービス運用妨害 (DoS) の脆弱性
Summary

Soldat game server および Soldat dedicated server には、クライアントサービス運用妨害 (クラッシュ) 状態となる脆弱性が存在します。

Possible impacts 第三者により、以下の影響を受ける可能性があります。 (1) ファイル転送ポートへの過度に長い文字列、または (2) 過度に長いチャットメッセージを介して、クライアントサービス運用妨害 (クラッシュ) 状態にされる (3) ファイル転送ポートへの多数の 0x07 または他の制御文字を含む文字列を介して、サーバサービス運用妨害 (連続ビープ音および減速) 状態にされる
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Aug. 24, 2007, midnight
Registration Date Sept. 25, 2012, 4:59 p.m.
Last Update Sept. 25, 2012, 4:59 p.m.
CVSS2.0 : 警告
Score 5
Vector AV:N/AC:L/Au:N/C:N/I:N/A:P
Affected System
michal marcinkowski
soldat dedicated server 2.6.2 およびそれ以前
soldat game server 1.4.2 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年09月25日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-4531
Summary

Soldat game server 1.4.2 and earlier, and dedicated server 2.6.2 and earlier, allows remote attackers to cause a client denial of service (crash) via (1) a long string to the file transfer port or (2) a long chat message, or (3) a server denial of service (continuous beep and slowdown) via a string containing many 0x07 or other control characters to the file transfer port.

Publication Date Aug. 25, 2007, 9:17 a.m.
Registration Date Jan. 29, 2021, 2:18 p.m.
Last Update Oct. 16, 2018, 6:35 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:michal_marcinkowski:soldat_dedicated_server:*:*:*:*:*:*:*:* 2.6.2
cpe:2.3:a:michal_marcinkowski:soldat_game_server:*:*:*:*:*:*:*:* 1.4.2
Related information, measures and tools
Common Vulnerabilities List