4.3

CVE-2012-0048

Exploit
OpenTTD 0.3.5 through 1.1.4 allows remote attackers to cause a denial of service (game pause) by connecting to the server and not finishing the (1) authorization phase or (2) map download, aka a "slow read" attack.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Openttd ≫ Openttd Version 0.3.5
Openttd ≫ Openttd Version 0.3.6
Openttd ≫ Openttd Version 0.3.7
Openttd ≫ Openttd Version 0.4.0
Openttd ≫ Openttd Version 0.4.0.1
Openttd ≫ Openttd Version 0.4.5
Openttd ≫ Openttd Version 0.4.6
Openttd ≫ Openttd Version 0.4.7
Openttd ≫ Openttd Version 0.4.8
Openttd ≫ Openttd Version 0.4.8 Update rc1
Openttd ≫ Openttd Version 0.4.8 Update rc2
Openttd ≫ Openttd Version 0.5.0
Openttd ≫ Openttd Version 0.5.0 Update rc1
Openttd ≫ Openttd Version 0.5.0 Update rc2
Openttd ≫ Openttd Version 0.5.0 Update rc3
Openttd ≫ Openttd Version 0.5.0 Update rc4
Openttd ≫ Openttd Version 0.5.0 Update rc5
Openttd ≫ Openttd Version 0.5.1
Openttd ≫ Openttd Version 0.5.1 Update rc1
Openttd ≫ Openttd Version 0.5.1 Update rc2
Openttd ≫ Openttd Version 0.5.1 Update rc3
Openttd ≫ Openttd Version 0.5.2
Openttd ≫ Openttd Version 0.5.2 Update rc1
Openttd ≫ Openttd Version 0.5.3
Openttd ≫ Openttd Version 0.5.3 Update rc1
Openttd ≫ Openttd Version 0.5.3 Update rc2
Openttd ≫ Openttd Version 0.5.3 Update rc3
Openttd ≫ Openttd Version 0.6.0
Openttd ≫ Openttd Version 0.6.0 Update beta1
Openttd ≫ Openttd Version 0.6.0 Update beta2
Openttd ≫ Openttd Version 0.6.0 Update beta3
Openttd ≫ Openttd Version 0.6.0 Update beta4
Openttd ≫ Openttd Version 0.6.0 Update beta5
Openttd ≫ Openttd Version 0.6.0 Update rc1
Openttd ≫ Openttd Version 0.6.1
Openttd ≫ Openttd Version 0.6.1 Update rc1
Openttd ≫ Openttd Version 0.6.1 Update rc2
Openttd ≫ Openttd Version 0.6.2
Openttd ≫ Openttd Version 0.6.2 Update rc1
Openttd ≫ Openttd Version 0.6.2 Update rc2
Openttd ≫ Openttd Version 0.6.2-rc1
Openttd ≫ Openttd Version 0.6.2-rc2
Openttd ≫ Openttd Version 0.6.3
Openttd ≫ Openttd Version 0.6.3 Update rc1
Openttd ≫ Openttd Version 0.7.0
Openttd ≫ Openttd Version 0.7.0 Update beta1
Openttd ≫ Openttd Version 0.7.0 Update beta2
Openttd ≫ Openttd Version 0.7.0 Update rc1
Openttd ≫ Openttd Version 0.7.0 Update rc2
Openttd ≫ Openttd Version 0.7.1
Openttd ≫ Openttd Version 0.7.1 Update rc1
Openttd ≫ Openttd Version 0.7.1 Update rc2
Openttd ≫ Openttd Version 0.7.1 Update rc3
Openttd ≫ Openttd Version 0.7.2
Openttd ≫ Openttd Version 0.7.2 Update rc1
Openttd ≫ Openttd Version 0.7.2 Update rc2
Openttd ≫ Openttd Version 0.7.3
Openttd ≫ Openttd Version 0.7.3 Update rc1
Openttd ≫ Openttd Version 0.7.3 Update rc2
Openttd ≫ Openttd Version 0.7.4
Openttd ≫ Openttd Version 0.7.4 Update rc1
Openttd ≫ Openttd Version 0.7.5
Openttd ≫ Openttd Version 0.7.5 Update rc1
Openttd ≫ Openttd Version 1.0.0
Openttd ≫ Openttd Version 1.0.0 Update beta1
Openttd ≫ Openttd Version 1.0.0 Update beta2
Openttd ≫ Openttd Version 1.0.0 Update beta3
Openttd ≫ Openttd Version 1.0.0 Update beta4
Openttd ≫ Openttd Version 1.0.0 Update rc1
Openttd ≫ Openttd Version 1.0.0 Update rc2
Openttd ≫ Openttd Version 1.0.0 Update rc3
Openttd ≫ Openttd Version 1.0.1
Openttd ≫ Openttd Version 1.0.1 Update rc1
Openttd ≫ Openttd Version 1.0.1 Update rc2
Openttd ≫ Openttd Version 1.0.2
Openttd ≫ Openttd Version 1.0.2 Update rc1
Openttd ≫ Openttd Version 1.0.3
Openttd ≫ Openttd Version 1.0.3 Update rc1
Openttd ≫ Openttd Version 1.0.4
Openttd ≫ Openttd Version 1.0.4 Update rc1
Openttd ≫ Openttd Version 1.0.5
Openttd ≫ Openttd Version 1.0.5 Update rc1
Openttd ≫ Openttd Version 1.0.5 Update rc2
Openttd ≫ Openttd Version 1.1.3
Openttd ≫ Openttd Version 1.1.4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.53% 0.828
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://bugs.openttd.org/task/4955
Vendor Advisory
http://secunia.com/advisories/50137
Vendor Advisory
http://security.openttd.org/en/CVE-2012-0049
Vendor Advisory
http://vcs.openttd.org/svn/changeset/23764
Patch
Exploit
http://www.debian.org/security/2012/dsa-2524
http://www.openwall.com/lists/oss-security/2012/01/07/2
http://www.openwall.com/lists/oss-security/2012/01/13/8
http://www.tt-forums.net/viewtopic.php?f=33&t=58073&hilit=pause#p989303