7.5

CVE-2006-1100

Exploit
Buffer overflow in the sgetstr function in shared/cube.h in Sauerbraten 2006_02_28 and earlier, as derived from the Cube engine, allows remote attackers to execute arbitrary code via long streams of input data.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SauerbratenCube Version2005-08-09
SauerbratenSauerbraten Version2004-05-08
SauerbratenSauerbraten Version2004-05-23
SauerbratenSauerbraten Version2004-11-02
SauerbratenSauerbraten Version2005-05-24
SauerbratenSauerbraten Version2005-05-29
SauerbratenSauerbraten Version2005-06-05
SauerbratenSauerbraten Version2005-06-12
SauerbratenSauerbraten Version2005-07-04
SauerbratenSauerbraten Version2005-08-15
SauerbratenSauerbraten Version2005-11-07
SauerbratenSauerbraten Version2006-01-31
SauerbratenSauerbraten Version2006-02-27
SauerbratenSauerbraten Version2006-02-28
SauerbratenSauerbraten Versioninitial_2004-02-27
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 8.11% 0.941
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://aluigi.altervista.org/adv/evilcube-adv.txt
Vendor Advisory
Exploit
http://cvs.sourceforge.net/viewcvs.py/sauerbraten/sauerbraten/src/shared/cube.h?r1=1.7&r2=1.8
http://secunia.com/advisories/19110
http://secunia.com/advisories/19111
http://secunia.com/advisories/19199
http://www.gentoo.org/security/en/glsa/glsa-200603-10.xml
http://www.securityfocus.com/archive/1/426865/100/0/threaded
http://www.securityfocus.com/archive/1/426867/100/0/threaded
http://www.securityfocus.com/bid/16986
http://www.vupen.com/english/advisories/2006/0847
http://www.vupen.com/english/advisories/2006/0848
https://exchange.xforce.ibmcloud.com/vulnerabilities/25083