NVD Vulnerability Detail
Search Exploit, PoC
CVE-2006-3849
Summary

Stack-based buffer overflow in Warzone 2100 and Warzone Resurrection 2.0.3 and earlier allows remote attackers to execute arbitrary code via a (1) long message handled by the recvTextMessage function in multiplay.c or a (2) long filename handled by NETrecvFile function in netplay/netplay.c.

Publication Date July 26, 2006, 8:04 a.m.
Registration Date Jan. 29, 2021, 3:42 p.m.
Last Update Oct. 18, 2018, 6:31 a.m.
CVSS2.0 : HIGH
Score 7.5
Vector AV:N/AC:L/Au:N/C:P/I:P/A:P
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges はい
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:pumpkin_studios:warzone:2100:*:*:*:*:*:*:*
cpe:2.3:a:pumpkin_studios:warzone_resurrection:2.0.3:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Warzone 2100 および Warzone Resurrection におけるスタックベースのバッファオーバーフローの脆弱性
Title Warzone 2100 および Warzone Resurrection におけるスタックベースのバッファオーバーフローの脆弱性
Summary

Warzone 2100 および Warzone Resurrection には、スタックベースのバッファオーバーフローの脆弱性が存在します。

Possible impacts 第三者により、以下を介して、任意のコードを実行される可能性があります。 (1) multiplay.c の recvTextMessage 関数によって処理された過度に長いメッセージ (2) netplay/netplay.c の NETrecvFile 関数によって処理された過度に長いファイル名
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date July 25, 2006, midnight
Registration Date Dec. 20, 2012, 6:02 p.m.
Last Update Dec. 20, 2012, 6:02 p.m.
Affected System
pumpkin studios
warzone 2100
warzone resurrection 2.0.3 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年12月20日]
  掲載
Feb. 17, 2018, 10:37 a.m.