Une société danoise, Secunia, a recherché et trouvé en 15 jeux une faille critique permettant à une personne malveillante de prendre le contrôle à distance d’un serveur afin de l’utiliser comme passerelle pour attaquer d’autres machines. Cette faille très dangereuse a été trouvée sur plusieurs jeux connus dont ceux de la série Unreal Tournament.
Identifiée au niveau du gestionnaire réseau d'Unreal, permettant de vérifier si un serveur est bien sous Unreal ou non, cette faille pourrait permettre à une personne malintentionnée de créer un effet buffer overflow (dépassement de la mémoire tampon). La défaillance survient donc lorsqu'un programme demande plus de mémoire qu'il n'en dispose et il accède donc à des zone mémoire ne lui étant pas destinées. Cette situtation est alors exploitable par une personne malveillante.
Tous les systèmes d'exploitation sont concernés que ce soit Windows; Linux ou MacOS. A l'annonce de cette nouvelle, Epic Games a mis à disposition des serveurs (et joueurs à l'occasion) un patch correctif mais seulement pour Unreal 2004.
Liste des jeux concernés par la faille :
• DeusEx (build 1.112fm and prior)
• Devastation (build 390 and prior)
• Mobile Forces (build 20000 and prior)
• Nerf Arena Blast (build 1.2 and prior)
• Postal 2 (build 1337 and prior)
• Rune (build 107 and prior)
• Tactical Ops (build 3.4.0 and prior)
• TNN Pro Hunter
• Unreal 1 (build 226f and prior)
• Unreal II XMP (build 7710 and prior)
• Unreal Tournament (build 451b and prior)
• Unreal Tournament 2003 (build 2225 and prior)
• Unreal Tournament 2004 (prior to build 3236)
• Wheel of Time (build 333b and prior)
• X-com Enforcer
Télécharger le patch correctif pour Windows (UT2004 - Windows Patch 3236)
Mirroir 1 (Atari)
Mirroir 2 (Gigex)
Mirroir 3 (GameCenter.cz)
Mirroir 4 (Unreal.fr)
Télécharger le patch correctif pour Linux (UT2004 - Linux Patch 3236)
Mirroir 1 (Atari)
Mirroir 2 (Filefront)
Mirroir 3 (GameCenter.cz)
Mirroir 4 (UT2004Planet)
Source