Autor Thema: F.E.A.R.-Engine anfällig für Denial-of-Service  (Gelesen 483 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
F.E.A.R.-Engine anfällig für Denial-of-Service
« am: 27 Oktober, 2005, 16:39 »
Ein seit vergangenem Dezember bekannter Fehler in der Game-Engine lithtech findet sich auch im neuen Ballerspiel F.E.A.R. wieder. lithtech macht nicht nur im neuen First-Person-Shooter den Helden Beine, sondern auch in älteren populären Spielen wie Tron 2.0 oder No one lives forever 2 -- auch diese sind für den Denial-of-Service des eingebauten Spiele-Servers anfällig.

Durch manipulierte UDP-Pakete von entweder 0 Byte beziehungsweise von mehr als 8192 und weniger als 12881 Bytes treten die Netzwerkroutinen des Spieles in eine Endlosschleife. Der Server nimmt keine weiteren Pakete entgegen.

Da Monolith nicht auf seine Advisories reagiere, hat der Entdecker des Fehlers, Luigi Auriemma, den Hersteller nicht nochmal benachrichtigt. Auriemma schreibt in seiner Sicherheitsmeldung, dass das Update auf F.E.A.R. 1.0.1 vom Oktober den Fehler immer noch nicht beseitigt. Es ist derzeit kein Workaround bekannt. Betroffen sind sowohl die Windows- als auch die Mac-Versionen der Spiele-Engine.

Siehe dazu auch:

    * Security Advisory von Luigi Auriemma

Quelle und Links : http://www.heise.de/security/news/meldung/65405

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )