Autor Thema: Kritische Lücken in Doom-Gaming-Server  (Gelesen 450 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Kritische Lücken in Doom-Gaming-Server
« am: 03 April, 2006, 18:38 »
Der Sicherheitsspezialist Luigi Auriemma hat zwei Schwachstellen im kostenlosen Doom-Server Zdaemon entdeckt, die sich unter Umständen von einem Angreifer nutzen lassen, um den Server über das Netz lahmzulegen oder ihn vollständig zu kompromittieren.

Den ersten Fehler begehe Zdaemon beim Abgleich der auf den Clients vorhandenen Map-Dateien. Übermittelt ein Client dabei einen mehr als 255 Zeichen langen Dateinamen an die Funktion is_client_wad_ok, komme es zu einem Pufferüberlauf auf dem Stack, was einen vollständigen Absturz des Server-Prozesses nach sich ziehe. Alles, was ein Angreifer dazu benötige, sei das Server-Passwort, falls dieses für Verbindungen verlangt wird. Die Konvertierung des Dateinamens in Großbuchstaben erschwere dabei jedoch, beliebigen Schadcode einzuschleusen.

Sofern ein Angreifer darüber hinaus Zugangsberechtigung zu einem laufenden Spiel besitzt, könne er sich einen weiteren Fehler in den Funktionen ZD_MissingPlayer, ZD_UseItem and ZD_ValidClient zu Nutze machen. Diese verifizieren die von Clients übermittelten Werte für Mitspieler und Gegenstände, die durch Nummern referenziert werden, nicht ausreichend. Entsprechende Array-Zugriffe mit zu großen oder negativen Indizes führen laut Advisory unter Umständen zum Server-Absturz.

Der ganze Artikel

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )