ioquake3 安全漏洞

admin 2022-07-12 23:07:30 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

ioquake3 安全漏洞

  • CNNVD编号:CNNVD-201703-570
  • 危害等级: 高危
  • CVE编号: CVE-2017-6903
  • 漏洞类型: 其他
  • 发布时间: 2017-03-28
  • 威胁类型: 本地
  • 更新时间: 2021-07-14
  • 厂        商: ioquake3
  • 漏洞来源:

漏洞简介

ioquake3是一款基于 Quake 3: Arena 和 Quake 3: Team Arena 源代码的免费软件第一人称射击游戏引擎。

ioquake3 中的auto-downloading功能存在安全漏洞,该漏洞源于程序没有充分限制内容。攻击者可利用该漏洞加载恶意的本机代码DLLs,绕过沙盒。以下产品受到影响:ioquake3 2017-03-14之前的版本;Quake III Arena;OpenArena;OpenJK;id Tech 3(又叫Quake 3引擎)forks。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://ioquake3.org/2017/03/13/important-security-update-please-update-ioquake3-immediately/

参考网址

来源:CONFIRM

链接:https://github.com/iortcw/iortcw/commit/b6ff2bcb1e4e6976d61e316175c6d7c99860fe20

来源:CONFIRM

链接:https://ioquake3.org/2017/03/13/important-security-update-please-update-ioquake3-immediately/

来源:CONFIRM

链接:https://github.com/JACoders/OpenJK/commit/8956a35e7b91c4a0dd1fa6db1d28c7f0efbab2d7

来源:DEBIAN

链接:https://www.debian.org/security/2017/dsa-3812

来源:CONFIRM

链接:https://github.com/ioquake/ioq3/commit/376267d534476a875d8b9228149c4ee18b74a4fd

来源:CONFIRM

链接:https://github.com/iortcw/iortcw/commit/11a83410153756ae350a82ed41b08d128ff7f998

来源:CONFIRM

链接:https://github.com/ioquake/ioq3/commit/b173ac05993f634a42be3d3535e1b158de0c3372

来源:CONFIRM

链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=857699

来源:CONFIRM

链接:https://github.com/iortcw/iortcw/commit/b248763e4878ef12d5835ece6600be8334f67da1

来源:CONFIRM

链接:https://github.com/ioquake/ioq3/commit/f61fe5f6a0419ef4a88d46a128052f2e8352e85d

受影响实体

  • Ioquake3 Ioquake3:2017-02-27  

补丁

  • 多款游戏引擎产品安全漏洞的修复措施

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
ioquake3 安全漏洞 CNNVD漏洞

ioquake3 安全漏洞

漏洞信息详情ioquake3 安全漏洞CNNVD编号:CNNVD-201703-570危害等级: 高危CVE编号:CVE-2017-6903漏洞类型:其他发布时间:2017-0
Shimmie 跨站脚本漏洞 CNNVD漏洞

Shimmie 跨站脚本漏洞

漏洞信息详情Shimmie 跨站脚本漏洞CNNVD编号:CNNVD-201703-596危害等级: 中危CVE编号:CVE-2017-6909漏洞类型:跨站脚本发布时间:201
Shimmie 跨站脚本漏洞 CNNVD漏洞

Shimmie 跨站脚本漏洞

漏洞信息详情Shimmie 跨站脚本漏洞CNNVD编号:CNNVD-201703-597危害等级: 中危CVE编号:CVE-2017-6908漏洞类型:跨站脚本发布时间:201
OpenGL 安全漏洞 CNNVD漏洞

OpenGL 安全漏洞

漏洞信息详情OpenGL 安全漏洞CNNVD编号:CNNVD-201703-598危害等级: 中危CVE编号:CVE-2017-6907漏洞类型:跨站脚本发布时间:2017-0
评论:0   参与:  0