Vavoom 1.19.1 and earlier allows remote attackers to cause a denial of service (infinite loop) via (1) a packet with no data or (2) a large packet, which prevents Vavoom from discarding the packet from the socket.
CVSS 2.0
Severity: MEDIUM
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| vavoom | vavoom | 1.9 |
| vavoom | vavoom | 1.11.1 |
| vavoom | vavoom | 1.666_beta_2 |
| vavoom | vavoom | 1.5 |
| vavoom | vavoom | 1.12 |
| vavoom | vavoom | 1.8 |
| vavoom | vavoom | 1.4 |
| vavoom | vavoom | 1.6 |
| vavoom | vavoom | 1.7_beta_5 |
| vavoom | vavoom | 1.15 |
| vavoom | vavoom | 1.15.2 |
| vavoom | vavoom | 1.18 |
| vavoom | vavoom | 1.5.1 |
| vavoom | vavoom | 1.7 |
| vavoom | vavoom | 1.16.1 |
| vavoom | vavoom | 1.1 |
| vavoom | vavoom | 1.19.1 |
| vavoom | vavoom | 1.15.1 |
| vavoom | vavoom | 1.15.3 |
| vavoom | vavoom | 1.7_beta_4 |
| vavoom | vavoom | 1.7_beta_1 |
| vavoom | vavoom | 1.666 |
| vavoom | vavoom | 1.11 |
| vavoom | vavoom | 1.2 |
| vavoom | vavoom | 1.17 |
| vavoom | vavoom | 1.7_beta_3 |
| vavoom | vavoom | 1.19 |
| vavoom | vavoom | 1.10 |
| vavoom | vavoom | 1.666_beta_1 |
| vavoom | vavoom | 1.11.2 |
| vavoom | vavoom | 1.14 |
| vavoom | vavoom | 1.16 |
| vavoom | vavoom | 1.15_beta_1 |
| vavoom | vavoom | 1.4_beta |
| vavoom | vavoom | 1.7_beta_2 |
| vavoom | vavoom | 1.5_beta |
| vavoom | vavoom | 1.3 |
Buffer overflow in Vavoom 1.19.1 and earlier allows remote attackers to cause a denial of service (application crash) via an invalid comprLength value in a compressed packet.
CVSS 2.0
Severity: MEDIUM
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| vavoom | vavoom | 1.9 |
| vavoom | vavoom | 1.11.1 |
| vavoom | vavoom | 1.666_beta_2 |
| vavoom | vavoom | 1.5 |
| vavoom | vavoom | 1.12 |
| vavoom | vavoom | 1.8 |
| vavoom | vavoom | 1.4 |
| vavoom | vavoom | 1.6 |
| vavoom | vavoom | 1.7_beta_5 |
| vavoom | vavoom | 1.15 |
| vavoom | vavoom | 1.15.2 |
| vavoom | vavoom | 1.18 |
| vavoom | vavoom | 1.5.1 |
| vavoom | vavoom | 1.7 |
| vavoom | vavoom | 1.16.1 |
| vavoom | vavoom | 1.1 |
| vavoom | vavoom | 1.19.1 |
| vavoom | vavoom | 1.15.1 |
| vavoom | vavoom | 1.15.3 |
| vavoom | vavoom | 1.7_beta_4 |
| vavoom | vavoom | 1.7_beta_1 |
| vavoom | vavoom | 1.666 |
| vavoom | vavoom | 1.11 |
| vavoom | vavoom | 1.2 |
| vavoom | vavoom | 1.17 |
| vavoom | vavoom | 1.7_beta_3 |
| vavoom | vavoom | 1.19 |
| vavoom | vavoom | 1.10 |
| vavoom | vavoom | 1.666_beta_1 |
| vavoom | vavoom | 1.11.2 |
| vavoom | vavoom | 1.14 |
| vavoom | vavoom | 1.16 |
| vavoom | vavoom | 1.15_beta_1 |
| vavoom | vavoom | 1.4_beta |
| vavoom | vavoom | 1.7_beta_2 |
| vavoom | vavoom | 1.5_beta |
| vavoom | vavoom | 1.3 |
Format string vulnerability in the Say command in sv_main.cpp in Vavoom 1.24 and earlier allows remote attackers to execute arbitrary code via format string specifiers in a chat message, related to a call to the BroadcastPrintf function.
CVSS 2.0
Severity: MEDIUM
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| vavoom | vavoom | * |
Buffer overflow in the VThinker::BroadcastPrintf function in p_thinker.cpp in Vavoom 1.24 and earlier allows remote attackers to execute arbitrary code via (1) a long string in a chat message and possibly (2) a long name field.
CVSS 2.0
Severity: HIGH
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| vavoom | vavoom | * |
The VStr::Resize function in str.cpp in Vavoom 1.24 and earlier allows remote attackers to cause a denial of service (daemon crash) via a string with a negative NewLen value within a certain UDP packet that triggers an assertion error.
CVSS 2.0
Severity: MEDIUM
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| vavoom | vavoom | * |