####################################################################### Luigi Auriemma Applicazione: Battle Carry http://www.battlecarry.com Versioni: <= .005 Piattaforme: Windows Bug: socket termination Exploitation: remoto, contro server Data: 02 Nov 2005 Autore: Luigi Auriemma e-mail: aluigi@autistici.org web: aluigi.org ####################################################################### 1) Introduzione 2) Bug 3) The Code 4) Fix ####################################################################### =============== 1) Introduzione =============== Battle Carry e' un gioco di carri armati sviluppato da AFSL Games (http://www.afslgames.com) e rilasciato ad Ottobre 2005. ####################################################################### ====== 2) Bug ====== Un pacchetto grande piu' di 8192 bytes causa un errore del socket nel codice Python utilizzato per gestire il server il quale chiude immediatamente il socket e, quindi, interrompe l'ascolto sulla porta UDP dove e' stato ricevuto il pacchetto. ####################################################################### =========== 3) The Code =========== http://aluigi.org/poc/bcarrydos.zip ####################################################################### ====== 4) Fix ====== No fix. Gli sviluppatori sono stati contattati ma dopo la prima mail che ho ricevuto non ho piu' avuto notizie e quindi non ho idea di quando e se verra' rilasciata una patch. #######################################################################