The Unreal Engine, as used in DeusEx 1.112fm and earlier, Devastation 390 and earlier, Mobile Forces 20000 and earlier, Nerf Arena Blast 1.2
The Unreal Engine, as used in DeusEx 1.112fm and earlier, Devastation 390 and earlier, Mobile Forces 20000 and earlier, Nerf Arena Blast 1.2 and earlier, Postal 2 1337 and earlier, Rune 107 and earlier, Tactical Ops 3.4.0 and earlier, Unreal 1 226f and earlier, Unreal II XMP 7710 and earlier, Unreal Tournament 451b and earlier, Unreal Tournament 2003 2225 and earlier, Unreal Tournament 2004 before 3236, Wheel of Time 333b and earlier, and X-com Enforcer, allows remote attackers to execute arbitrary code via a UDP packet containing a secure query with a long value, which overwrites memory.
- Опубликовано
- 6 дек. 2004 г.
- Обновлено
- 16 июн. 2026 г.
- EPSS
- 73,5 % · 99-й процентиль
- CWE
- —
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
62
На этой неделе
Не ждите следующего окна обслуживания.
- CVSS
- 40 / 40 · 10.0 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 22 / 30 · 73,5 %
Затронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| nerf arena blast | nerf arena blast | cpe:2.3:a:nerf_arena_blast:nerf_arena_blast |
| arush | devastation | cpe:2.3:a:arush:devastation |
| dreamforge | tnn outdoors pro hunter | cpe:2.3:a:dreamforge:tnn_outdoors_pro_hunter |
| epic games | unreal engine | cpe:2.3:a:epic_games:unreal_engine |
| epic games | unreal tournament | cpe:2.3:a:epic_games:unreal_tournament |
| epic games | unreal tournament 2003 | cpe:2.3:a:epic_games:unreal_tournament_2003 |
| epic games | unreal tournament 2004 | cpe:2.3:a:epic_games:unreal_tournament_2004 |
| infogrames | tacticalops | cpe:2.3:a:infogrames:tacticalops |
| infogrames | x-com enforcer | cpe:2.3:a:infogrames:x-com_enforcer |
| ion storm | deusex | cpe:2.3:a:ion_storm:deusex |
| rage software | mobile forces | cpe:2.3:a:rage_software:mobile_forces |
| robert jordan | wheel of time | cpe:2.3:a:robert_jordan:wheel_of_time |
и ещё 2
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- arush devastation390.0
- dreamforge tnn outdoors pro hunterвсе версии
- epic games unreal engine226f
- epic games unreal engine433
- epic games unreal engine436
- epic games unreal tournament451b
- epic games unreal tournament 20032199_linux
- epic games unreal tournament 20032199_macos
- epic games unreal tournament 20032199_win32
- epic games unreal tournament 20032225_macos
- epic games unreal tournament 20032225_win32
- epic games unreal tournament 2004macos
- epic games unreal tournament 2004win32
- gentoo linux1.4
- infogrames tacticalops3.4
- infogrames x-com enforcerвсе версии
- ion storm deusex1.112_fm
- nerf arena blast nerf arena blast1.2
- rage software mobile forces20000.0
- robert jordan wheel of time333.0b
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.
Статус эксплойта
Готовый эксплойт
Известен готовый инструмент или активное использование в реальных атаках. Это должно быть высшим приоритетом.
Доказательство
- Модуль Metasploit ×2
- Запись Exploit-DB ×3
Noroxi не размещает код эксплойтов и не даёт на них ссылок. Показываются имена модулей Metasploit и идентификаторы шаблонов Nuclei (имена, не код); записи Exploit-DB и репозитории PoC даются только числом.
| Источник | Тип | Дата |
|---|---|---|
| Запись Exploit-DB | remote | 2010-09-20 |
| Запись Exploit-DB | remote | 2004-07-18 |
| Запись Exploit-DB | remote | 2010-09-20 |
| Модуль Metasploit | exploit/linux/games/ut2004_secureUnreal Tournament 2004 "secure" Overflow (Linux)exploit | 2004-06-18 |
| Модуль Metasploit | exploit/windows/games/ut2004_secureUnreal Tournament 2004 "secure" Overflow (Win32)exploit | 2004-06-18 |
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
- Metasploit-171 дн.
- Первый PoC-141 дн.
- Публикация
- Сегодня30 сент. 2026 г.+7969 дн.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Технические детали
Условия атаки
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- C · данные могут быть прочитаны
- Целостность
- C · данные или конфигурация могут быть изменены
- Доступность
- C · работа сервиса может быть нарушена
- Сложность атаки
- Низкая
- Влияние на конфиденциальность
- C
- Влияние на целостность
- C
- Влияние на доступность
- C
Класс уязвимости (CWE)
—
Вектор CVSS
AV:N/AC:L/Au:N/C:C/I:C/A:C
nvd-primary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
У MITRE нет сопоставления CAPEC/ATT&CK для этого CWE.
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЖурнал изменений
Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.
Источники
- aluigi.altervista.org/adv/unsecure-adv.txt
- marc.info/?l=bugtraq&m=108787105023304&w=2
- www.gentoo.org/security/en/glsa/glsa-200407-14.xml
- exchange.xforce.ibmcloud.com/vulnerabilities/16451
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.