Bomberclone Multiple Remote Vulnerabilities
BID:19255
CVE-2006-4005 | CVE-2006-4006 |Info
Bomberclone Multiple Remote Vulnerabilities
| Bugtraq ID: | 19255 |
| Class: | Unknown |
| CVE: |
CVE-2006-4005 CVE-2006-4006 |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 31 2006 12:00AM |
| Updated: | Nov 16 2006 10:01PM |
| Credit: | These issues were discovered by Luigi Auriemma. |
| Vulnerable: |
Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1 ia-64 Debian Linux 3.1 ia-32 Debian Linux 3.1 hppa Debian Linux 3.1 arm Debian Linux 3.1 amd64 Debian Linux 3.1 alpha Debian Linux 3.1 BomberClone BomberClone 0.11.5 BomberClone BomberClone 0.11.5 BomberClone BomberClone 0.11.6.2 BomberClone BomberClone 0.11.6.1 |
| Not Vulnerable: | |
Discussion
Bomberclone Multiple Remote Vulnerabilities
Bomberclone is prone to remote information-disclosure and denial-of-service vulnerabilities because it fails to properly sanitize user-supplied input.
These issues allow remote attackers to access sensitive information and to crash the application, denying further service to legitimate users.
Version 0.11.6 is reported vulnerable; other versions may also be affected.
Bomberclone is prone to remote information-disclosure and denial-of-service vulnerabilities because it fails to properly sanitize user-supplied input.
These issues allow remote attackers to access sensitive information and to crash the application, denying further service to legitimate users.
Version 0.11.6 is reported vulnerable; other versions may also be affected.
Exploit / POC
Bomberclone Multiple Remote Vulnerabilities
To exploit these issues, a remote attacker uses an application that creates network packets.
To exploit these issues, a remote attacker uses an application that creates network packets.
Solution / Fix
Bomberclone Multiple Remote Vulnerabilities
Solution:
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected]:[email protected].
Please see the referenced advisories for more information.
BomberClone BomberClone 0.11.5
Solution:
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected]:[email protected].
Please see the referenced advisories for more information.
BomberClone BomberClone 0.11.5
-
Debian bomberclone-data_0.11.5-1sarge2_all.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone -data_0.11.5-1sarge2_all.deb -
Debian bomberclone_0.11.5-1sarge2_alpha.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone _0.11.5-1sarge2_alpha.deb -
Debian bomberclone_0.11.5-1sarge2_amd64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone _0.11.5-1sarge2_amd64.deb -
Debian bomberclone_0.11.5-1sarge2_arm.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone _0.11.5-1sarge2_arm.deb -
Debian bomberclone_0.11.5-1sarge2_hppa.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone _0.11.5-1sarge2_hppa.deb -
Debian bomberclone_0.11.5-1sarge2_i386.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone _0.11.5-1sarge2_i386.deb -
Debian bomberclone_0.11.5-1sarge2_ia64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone _0.11.5-1sarge2_ia64.deb -
Debian bomberclone_0.11.5-1sarge2_m68k.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone _0.11.5-1sarge2_m68k.deb -
Debian bomberclone_0.11.5-1sarge2_mips.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone _0.11.5-1sarge2_mips.deb -
Debian bomberclone_0.11.5-1sarge2_mipsel.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone _0.11.5-1sarge2_mipsel.deb -
Debian bomberclone_0.11.5-1sarge2_powerpc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone _0.11.5-1sarge2_powerpc.deb -
Debian bomberclone_0.11.5-1sarge2_s390.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone _0.11.5-1sarge2_s390.deb -
Debian bomberclone_0.11.5-1sarge2_sparc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone _0.11.5-1sarge2_sparc.deb
References
Bomberclone Multiple Remote Vulnerabilities
References:
References:
- BomberClone (Luigi Auriemma)
- BomberClone Web Site (BomberClone)