Przepełnienie bufora w Painkillerze 1.31

Dostosuj

Przepełnienie bufora w Painkillerze 1.31

Luigi Auriemma, znany z zainteresowania do kwestii bezpieczeństwa w grach sieciowych, poinformował wczoraj o możliwości wystąpienia błędu przepełnienia bufora i tym samym możliwości wykonania obcego kodu na serwerze.

Auriemma wyjaśnia, że błąd ten związane jest z polem hasła znajdującym się w pakiecie wysyłanym do serwera, niezależnie czy jest on zahasłowany czy też nie. Spreparowanie zbyt długiego hasła (powyżej 256 znaków) może doprowadzić do nadpisania chronionych części pamięci na serwerze. Może to zostać wykorzystane do wykonania obcego kodu, ale jak sam odkrywca dodaje, nie jest to łatwe.

Luigi pisze, że autorzy Painkillera zostali poinformowani o tym błędzie już miesiąc temu, ale narazie nie poczyniono żadnych kroków w celu wyeliminowania niebezpieczeństwa.

Luigi Auriemma

KomentarzeKomentarze

  • kpr!

    #0 | kpr!

    2004-08-25 15:53:40

  • foD

    #0 | foD

    2004-08-25 19:17:19

  • stR4y

    #0 | dominikt

    2004-08-25 20:44:53

  • mortar

    #0 | mortar

    2004-08-25 21:30:27

  • Dodawanie komentarzy dostępne jest jedynie dla zalogowanych użytkowników.
    Jeżeli nie jesteś jeszcze użytkownikiem eSports.pl, możesz się zarejestrować tutaj.
Komentarze pod artykułami są prywatnymi opiniami użytkowników serwisu eSports.pl oraz serwisów pokrewnych, który nie ponosi odpowiedzialności za treść opublikowanych opinii. Jeżeli którykolwiek z postów łamie zasady, zawiadom o tym redakcję eSports.pl.
Dołącz do redakcji portalu eSports.pl!

Ostatnio publikowane

Napisz do redakcji

W tej chwili żaden z naszych redaktorów nie jest zalogowany.

Ostatnie komentarze

Ostatnio na forum

Statystyki Online

5932 gości

0 użytkowników

0 adminów

Ranking Użytkowników

WynikiAnkieta

Co było dla Ciebie największym zaskoczeniem podczas WCG Polska?

  1. 0%

    Słaba postawa Fear Factory

  2. 0%

    Dobra gra UF Gaming

  3. 14%

    Tłumy widzów na sali kinowej

  4. 14%

    Mało miejsca

  5. 71%

    Nie byłem i nie interesuje mnie to

Nasi partnerzy

  • Shooters.pl
  • Cybersport

Wszelkie prawa zastrzeżone (C) eSports.pl 2003-2024

Publikowanie materiałów tylko za zgodą autorów.

Wybierz kategorie