Уязвимости в X-Doom

Были найдены уязвимости в X-Doom Release VI <1.06.07, а именно:
1. Первая уязвимость находилась в функции «is_client_wad_ok()» [w_wad.cpp], которая не могла корректно обработать название файла карты/wad и это может быть использовано атакующими, чтобы скомпроментировать уязвимую систему
2. Вторая уязвимость ошибки в памяти была обнаружена в функциях «ZD_MissingPlayer()», «ZD_UseItem()», и «ZD_ValidClient()», при эксплуатировании которых можно вызвать отказ в обслуживании.
Относят их к классу критических, но способа устранения либо патчений выпущено пока не было.