회원가입메일  
   
 
> 취약성 정보
이름 Level 4, 1440 Point avy 2006-05-10 22:42:55
제목 Quake 3 Engine Server 정보 유출 취약점
click="window.open(this.href);return false;">http://www.securityfocus.com/bid/17924Bugtraq ID:  17924  
Class:  Access Validation Error  
CVE:  CVE-2006-2082
Remote:  Yes  
Local:  No  
Published:  May 09 2006 12:00AM  
Updated:  May 09 2006 12:00AM  
Credit:  Discovery is credited to Ludwig Nussel and Thilo Schulz <arny@ats.s.bawue.de>.  


세부설명
========

Quake 3 engine은 원격 정보-유출 취약점의 여지가 있다. 이 문제는 영향받는 게임 서버가 원격 사용자에게 정당한 파일들만을 보낼 것이라고 보장할 수 없기 때문에 나타난다.

이 문제는 원격 공격자가 취약한 게임 서버 안의 임의의 파일중 민감할 수 있는 내용에 접근하도록 허락한다. 이것은 대상 게임 서버의 권한을 얻게 할 수 있다.

이 취약점은 다음 게임들에 해당하는 것으로 보고되었다 :
- Quake 3 Arena
- Return to Castle Wolfenstein
- Star Trek Voyager: Elite Force

다른 게임들도 또한 영향을 받을 것이다.


해결책
========

id 소프트웨어는 이 문제와 다른 문제들에 해당하는 패치를 공개했다.


id Software Quake 3 Arena 1.32 b

id Software Quake III Arena 1.32c Patch (linux)
http://www.idsoftware.com/downloads/shambler.php?id=8001

id Software Quake III Arena 1.32c Patch (mac)
http://www.idsoftware.com/downloads/shambler.php?id=8002

id Software Quake III Arena 1.32c Patch (win32)
http://www.idsoftware.com/downloads/shambler.php?id=8000


id Software Return to Castle Wolfenstein 1.41

id Software Return to Castle Wolfenstein 1.41b Patch (linux)
http://www.idsoftware.com/downloads/shambler.php?id=10001

id Software Return to Castle Wolfenstein 1.41b Patch (win32)
http://www.idsoftware.com/downloads/shambler.php?id=10000


레퍼런스
========

id Software Home Page (id Software)
Quake3 Arena Homepage (id Software)
Raven Software Homepage (Raven Software)


취약버전
========

Vulnerable:  Raven Software Star Trek Voyager: Elite Force 1.2
Raven Software Star Trek Voyager: Elite Force 1.1
Raven Software Star Trek Voyager: Elite Force 1.0
id Software Return to Castle Wolfenstein 1.41
id Software Quake 3 Engine 1.32 b
id Software Quake 3 Arena 1.32 b
목록
918 FreeFTPd SFTP 키 교환 알고리즘의 .. [3]  Level 6, 3410 Point innovation 2006.05.18 2576
917 NewsPortal 원격 PHP 스크립트 코드.. [5]  Level 4, 1440 Point avy 2006.05.17 2004
916 Sun Java JRE 큰 사이즈의 임시 파일.. [5]  Level 6, 3410 Point innovation 2006.05.17 2920
915 phpMyAdmin "theme"과 "db"의.. [3]  Level 6, 3410 Point innovation 2006.05.16 1987
914 RealVNC 패스워드 인증 우회 취약점 [5]  Level 6, 3410 Point innovation 2006.05.16 3624
913 E107 SQL 인젝션 취약점 [3]  Level 4, 1440 Point avy 2006.05.15 2810
912 wodSSHServer Key 교환 알고리즘 .. [4]  Level 5, 3065 Point RiceBox 2006.05.13 1956
911 phpBB 다양한 입력값 검증 취약점들   Level 4, 1440 Point avy 2006.05.12 727
910 Linux Kernel "lease_init(.. [1]  Level 6, 3410 Point innovation 2006.05.12 1982
909 Symantec Firewall 제품의 내부 .. [5]  Level 6, 3410 Point innovation 2006.05.12 2053
908 GNU Strings 서비스 거부 취약점 [1]  Level 6, 3410 Point innovation 2006.05.12 2030
907 Adobe Dreamweaver Generat.. [4]  Level 4, 1440 Point avy 2006.05.11 2068
906 Microsoft Windows Path Co..   Level 6, 3410 Point innovation 2006.05.11 596
905 Microsoft Internet Explor..   Level 6, 3410 Point innovation 2006.05.11 659
904 Intel PROset/Wireless 로컬 ..   Level 6, 3410 Point innovation 2006.05.11 599
903 Quake 3 Engine Server 정보 .. [7]  Level 4, 1440 Point avy 2006.05.10 2624
902 마이크로소프트 인포테크 저장 라이브러리 Hea.. [5]  Level 4, 1440 Point avy 2006.05.10 1829
901 Microsoft Windows MSDTC I.. [1]  Level 6, 3410 Point innovation 2006.05.10 2162
900 Microsoft Exchange Server.. [5]  Level 6, 3410 Point innovation 2006.05.10 6609
899 Microsoft Windows MSDTC 힙.. [2]  Level 6, 3410 Point innovation 2006.05.10 1829
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10