Vulnerabilidades en SOLDNER
Recientemente se han conocido tres vulnerabilidades que afectan al popular juego de táctica militar, SOLDNER.
La primera de ellas permite a un atacante hacer caer el servidor al enviarle un paquete UDP especialmente malformado con 1401 o más bytes. Esta acción conseguirá dejarlo fuera de servicio sin que el administrador reciba ningún tipo de información al respecto.
La segunda vulnerabilidad puede explotarse simplemente con el envío de un mensaje que contenga los caracteres (%n%n%n). Con este ataque se conseguiría hacer caer el servidor de juego y la posterior ejecución de código en la máquina afectada.
La tercera de las vulnerabilidades se puede explotar a través del interfaz web que posee este juego para su administración remota, y que escucha en el puerto 7890. Al mencionado interfaz lo acompaña una pantalla para charlas entre usuarios. Los mensajes en este chat no son filtrados lo que permite la ejecución de código HTML o Javascript.