Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:14381
HistorySep 22, 2006 - 12:00 a.m.

Half-Life/cstrike server remote DoS

2006-09-2200:00:00
vulners.com
13
            Half-Life/cstrike server remote DoS

DoS против Half-Life /cstrike dedicated server, build 3382 (ver.28 актуальная nosteam версия).

Автор,источник: Grey (Grey[at]elcat.kg)
Опубликовано: 22 сентябрь 2006 г.

Затронутые продукты: cstrike 1.6 (nosteam, ver.28)
Платформа : Windows
Тип : Удалённая
Опасность: Средняя (5/10)
Наличие эксплоита: Да

Описание: Уязвимость обнаружена в Half-Life/cstrike dedicated server. Удаленный пользователь может вызвать отказ в обслуживании, если разрешено подключение HLTV.
Если на сервере разрешёно подключение HLTV (по умолчанию значение sv_proxies ="1"), то удаленный пользователь может
вызвать отказ в обслуживании при подключении HLTV версии 27 и ниже.

Файлы:
hltv.exe (<=ver. 27 nosteam)

Пример:

  1. Запускаем удалённо hltv.exe
  2. Вводим в консоле : connect ipadres:port
  3. Сервер в дауне.

Решение: Отключите HLTV (sv_proxies= “0”) на уязвимом сервере.