CVE-2010-0402
https://notcve.org/view.php?id=CVE-2010-0402
OpenTTD before 1.0.1 does not properly validate index values of certain items, which allows remote authenticated users to cause a denial of service (daemon crash) or possibly execute arbitrary code via a crafted in-game command. Versiones de OpenTTD anteriores a v1.0.1 no validan correctamente los valores índice de ciertos elementos, esto permite a usuarios autenticados remotamente causar una denegación de servicio (caída del demonio) o posiblemente ejecutar código de su elección a través de comandos del juego manipulados. • http://secunia.com/advisories/39669 http://security.openttd.org/en/CVE-2010-0402 • CWE-94: Improper Control of Generation of Code ('Code Injection') •
CVE-2010-0406
https://notcve.org/view.php?id=CVE-2010-0406
OpenTTD before 1.0.1 allows remote attackers to cause a denial of service (file-descriptor exhaustion and daemon crash) by performing incomplete downloads of the map. Versiones de OpenTTD anteriores a v1.0.1 permiten a atacantes remotos causar una denegación de servicio (agotamiento del descriptor de fichero y caída del demonio) realizando descargas incompletas del mapa. • http://bugs.openttd.org/task/3785 http://secunia.com/advisories/39669 http://security.openttd.org/en/CVE-2010-0406 • CWE-399: Resource Management Errors •
CVE-2009-4007
https://notcve.org/view.php?id=CVE-2009-4007
Unspecified vulnerability in the NormaliseTrainConsist function in src/train_cmd.cpp in OpenTTD before 0.7.5-RC1 allows remote attackers to cause a denial of service (daemon crash) via certain game actions involving a wagon and a dual-headed engine. Vulnerabilidad no especificada en la función NormaliseTrainConsist en src/train_cmd.cpp en OpenTTD versiones anteriores a v0.7.5-RC1 permite a atacantes remotos provocar una denegación de servicio (parada del demonio) mediante ciertas acciones del juego relacionadas con un vagón y una máquina con doble motor. • http://binaries.openttd.org/releases/0.7.5/changelog.txt http://lists.fedoraproject.org/pipermail/package-announce/2010-January/033754.html http://lists.fedoraproject.org/pipermail/package-announce/2010-January/033896.html http://osvdb.org/61356 http://secunia.com/advisories/37929 http://secunia.com/advisories/37984 http://vcs.openttd.org/svn/changeset/18462/trunk/src/train_cmd.cpp http://www.openttd.org/en/news/112 http://www.openwall.com/lists/oss-security/2009/12/24/1 •
CVE-2008-3547
https://notcve.org/view.php?id=CVE-2008-3547
Buffer overflow in the server in OpenTTD 0.6.1 and earlier allows remote authenticated users to cause a denial of service (persistent game disruption) or possibly execute arbitrary code via vectors involving many long names for "companies and clients." Desbordamiento de búfer en el servidor en OpenTTD v0.6.1 y anteriores permite a usuarios remotos autentificados producir una denegación de servicio (continua interrupción del juego) o posiblemente ejecutar código arbitrario a través de vectores incluyendo muchos nombres largos para "compañías y clientes". • http://bugs.debian.org/493714 http://bugs.gentoo.org/show_bug.cgi?id=233929 http://marc.info/?l=oss-security&m=121787604812284&w=2 http://marc.info/?l=oss-security&m=121790659421159&w=2 http://marc.info/?l=oss-security&m=121797672406282&w=2 http://marc.info/? • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2008-3576
https://notcve.org/view.php?id=CVE-2008-3576
Buffer overflow in the TruncateString function in src/gfx.cpp in OpenTTD before 0.6.2 allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code via a crafted string. NOTE: some of these details are obtained from third party information. Desbordamiento de búfer en la función TruncateString en src/gfx.cpp en OpenTTD anterior a 0.6.2, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) o posiblemente la ejecución de código de su elección a través de una cadena manipulada. NOTA: algunos de estos detalles se han obtenido a partir de información de terceros. • http://bugs.gentoo.org/show_bug.cgi?id=233929 http://secunia.com/advisories/31350 http://secunia.com/advisories/34161 http://security.gentoo.org/glsa/glsa-200903-09.xml http://sourceforge.net/project/shownotes.php?release_id=617243 http://www.openttd.org/index.php http://www.securityfocus.com/bid/30525 http://www.vupen.com/english/advisories/2008/2285 https://exchange.xforce.ibmcloud.com/vulnerabilities/44168 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •