MidnightBSD

Advisories for vavoom

CVE-2006-1408 MEDIUM

Vavoom 1.19.1 and earlier allows remote attackers to cause a denial of service (infinite loop) via (1) a packet with no data or (2) a large packet, which prevents Vavoom from discarding the packet from the socket.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
vavoom vavoom 1.9
vavoom vavoom 1.11.1
vavoom vavoom 1.666_beta_2
vavoom vavoom 1.5
vavoom vavoom 1.12
vavoom vavoom 1.8
vavoom vavoom 1.4
vavoom vavoom 1.6
vavoom vavoom 1.7_beta_5
vavoom vavoom 1.15
vavoom vavoom 1.15.2
vavoom vavoom 1.18
vavoom vavoom 1.5.1
vavoom vavoom 1.7
vavoom vavoom 1.16.1
vavoom vavoom 1.1
vavoom vavoom 1.19.1
vavoom vavoom 1.15.1
vavoom vavoom 1.15.3
vavoom vavoom 1.7_beta_4
vavoom vavoom 1.7_beta_1
vavoom vavoom 1.666
vavoom vavoom 1.11
vavoom vavoom 1.2
vavoom vavoom 1.17
vavoom vavoom 1.7_beta_3
vavoom vavoom 1.19
vavoom vavoom 1.10
vavoom vavoom 1.666_beta_1
vavoom vavoom 1.11.2
vavoom vavoom 1.14
vavoom vavoom 1.16
vavoom vavoom 1.15_beta_1
vavoom vavoom 1.4_beta
vavoom vavoom 1.7_beta_2
vavoom vavoom 1.5_beta
vavoom vavoom 1.3
CVE-2006-1409 MEDIUM

Buffer overflow in Vavoom 1.19.1 and earlier allows remote attackers to cause a denial of service (application crash) via an invalid comprLength value in a compressed packet.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
vavoom vavoom 1.9
vavoom vavoom 1.11.1
vavoom vavoom 1.666_beta_2
vavoom vavoom 1.5
vavoom vavoom 1.12
vavoom vavoom 1.8
vavoom vavoom 1.4
vavoom vavoom 1.6
vavoom vavoom 1.7_beta_5
vavoom vavoom 1.15
vavoom vavoom 1.15.2
vavoom vavoom 1.18
vavoom vavoom 1.5.1
vavoom vavoom 1.7
vavoom vavoom 1.16.1
vavoom vavoom 1.1
vavoom vavoom 1.19.1
vavoom vavoom 1.15.1
vavoom vavoom 1.15.3
vavoom vavoom 1.7_beta_4
vavoom vavoom 1.7_beta_1
vavoom vavoom 1.666
vavoom vavoom 1.11
vavoom vavoom 1.2
vavoom vavoom 1.17
vavoom vavoom 1.7_beta_3
vavoom vavoom 1.19
vavoom vavoom 1.10
vavoom vavoom 1.666_beta_1
vavoom vavoom 1.11.2
vavoom vavoom 1.14
vavoom vavoom 1.16
vavoom vavoom 1.15_beta_1
vavoom vavoom 1.4_beta
vavoom vavoom 1.7_beta_2
vavoom vavoom 1.5_beta
vavoom vavoom 1.3
CVE-2007-4533 MEDIUM

Format string vulnerability in the Say command in sv_main.cpp in Vavoom 1.24 and earlier allows remote attackers to execute arbitrary code via format string specifiers in a chat message, related to a call to the BroadcastPrintf function.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
vavoom vavoom *
CVE-2007-4534 HIGH

Buffer overflow in the VThinker::BroadcastPrintf function in p_thinker.cpp in Vavoom 1.24 and earlier allows remote attackers to execute arbitrary code via (1) a long string in a chat message and possibly (2) a long name field.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
vavoom vavoom *
CVE-2007-4535 MEDIUM

The VStr::Resize function in str.cpp in Vavoom 1.24 and earlier allows remote attackers to cause a denial of service (daemon crash) via a string with a negative NewLen value within a certain UDP packet that triggers an assertion error.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
vavoom vavoom *