IPB

Welcome Guest ( Log In | Register )

 
Reply to this topicStart new topic
> Buffer Overflow bei Netzwerk-Shootern mit Quake-3-Engine, GAME
Rippchen
post May 6 2006, 12:08 PM
Post #1


Group Icon Support_and_Donations

Group: Management

Joined: 24-May 04
From: Uerdingen/Germany
Member No.: 5



Spieler der Netzwerk-Shooter Enemy Territory, Return to Castle Wolfenstein und Quake III Arena sollten bei der Verbindung zu unbekannten Gameservern in nächster Zeit besonders vorsichtig sein. Für die in den genannten Spielen verwendete Quake-3-Engine kursiert seit kurzem ein Exploit, der einen Buffer Overflow ausnutzt, um Code auf den Client zu schleusen und auszuführen. Dazu genügt es, dass der Server einen präparierten RemapShader-Befehl an den Client sendet.

Betroffen sind sowohl die Linux- als auch die Windows-Clients. Der Exploit ist aber derzeit nur für Linux-Systeme ausgelegt. Er öffnet auf dem TCP-Port 27670 eine über das Netzwerk erreichbare Shell. Der Fehler wurde in den Versionen Enemy Territory 2.60 , Return to Castle Wolfenstein 1.41 und Quake III Arena 1.32b gefunden. Andere Versionen sind wahrscheinlich ebenfalls betroffen. Bislang ist noch kein Patch zum Schließen der Sicherheitslücke verfügbar.

Quelle: http://www.heise.de/newsticker/meldung/72780
Go to the top of the page
 
+Quote Post
sl.Proddi
post May 6 2006, 01:33 PM
Post #2


Group Icon Chief_Software_Architect

Group: Management

Joined: 10-May 04
From: Germany
Member No.: 2



Laut diesem Heise-Kommentar ist das Problem schon durch jemanden diagnostiziert wurden. Sein Sourcecode-Patch ist hier verfügbar.
Wichtig (und für mich nachvollziehbar) ist die Tatsache, daß man durch ein gefixtes ET nicht unpure wird. Somit würde jeder den Patch nach belieben einspielen können ohne, daß sich die Community spaltet (wie bspw. beim Versionswechsel).
Ich habe ja irgendwo die Hoffnung, daß sich unser geliebter Bani der Sache annimmt und eine gepatchte ET.exe compiliert cheers.gif


--------------------

Du hast nur einen Termin im Leben und der ist bereits terminiert !

http://video.google.de/videoplay?docid=5024787479139933029
Go to the top of the page
 
+Quote Post
Estorado
post May 6 2006, 03:26 PM
Post #3


Group Icon Staff Sergeant

Group: Members

Joined: 19-January 05
Member No.: 3319



muss ich jetzt mal so sagen:

Hab keinen Plan was das bedeutet. Heißt das ich hol mir beim zocken einen Wurm oder was? Kein Plan, und wie ich mein ET fixen soll weiß ich auch nicht sadd.gif

bitte um eine "für noobs" erklärung help.gif

mfg


--------------------
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 User(s) are reading this topic (1 Guests and 0 Anonymous Users)
0 Members:

 



RSS Lo-Fi Version Time is now: 9th June 2024 - 05:38 AM