Quake UDP packet zero data length denial of service

Impatto: denial of service

Quake è vulnerabile ad un bug che consente ad un attacker remoto di causare un denial of service. Il gioco deve essere installato e configurato come server per essere vulnerabile. In particolare, se un attacker remoto manda un pacchetto UDP di consistenza zero bytes verso una particolare porta alta di Quake server il processo va in crash. Per risolvere il problema, in attesa della nuova release del prodotto, si consiglia di chiudere la porta 26000 a livello firewall.

LASCIA UN COMMENTO

Inserisci il tuo commento
Inserisci il tuo nome