BomberClone 0.11.6及早期版本的do_gameinfo函数,可能还包括其它函数,不能重置分组数据大小,导致send_pkg函数(packets.c)在发送响应时使用该数据大小,且远程攻击者可读取部分服务器内存。