Recientemente se han conocido tres vulnerabilidades que afectan al
popular juego de táctica militar, SOLDNER.
La primera de ellas permite a un atacante hacer caer el servidor al
enviarle un paquete UDP especialmente malformado con 1401 o más bytes.
Esta acción conseguirá dejarlo fuera de servicio sin que el
administrador reciba ningún tipo de información al respecto.
La segunda vulnerabilidad puede explotarse simplemente con el envío de
un mensaje que contenga los caracteres (%n%n%n). Con este ataque se
conseguiría hacer caer el servidor de juego y la posterior ejecución de
código en la máquina afectada.
La tercera de las vulnerabilidades se puede explotar a través del
interfaz web que posee este juego para su administración remota, y que
escucha en el puerto 7890. Al mencionado interfaz lo acompaña una
pantalla para charlas entre usuarios. Los mensajes en este chat no son
filtrados lo que permite la ejecución de código HTML o Javascript.
roman@hispasec.com
Más información:
SÖLDNER – Secret Wars
http://aluigi.altervista.org/adv/soldnerx-adv.txt
SOLDNER Multiple Vulnerabilities
http://www.securiteam.com/windowsntfocus/5DP051FEKC.html
SOLDNER
http://soldner.jowood.com/
Deja una respuesta