PT-2026-68487 · Sonic3Air · Sonic3Air
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Sonic 3 A.I.R. versões anteriores ao commit 2492d18
Descrição
Existe uma falha de validação de endereço de origem no
ConnectionManager, onde as conexões estabelecidas são resolvidas apenas por um identificador de conexão local de dois bytes. O sistema não verifica se o endereço de origem do datagrama corresponde ao endereço remoto registrado para a conexão. Um atacante on-path que consiga observar o tráfego UDP em texto claro pode injetar pacotes arbitrários em sessões estabelecidas ao forjar o identificador de conexão de dois bytes. Isso permite a terminação da sessão via TerminateConnectionPacket, a falsificação de mensagens de canal arbitrárias e a falsificação de respostas de requisição sem a necessidade de spoofing de endereço IP.Recomendações
Atualize o Sonic 3 A.I.R. para o commit 2492d18 ou uma versão posterior.
Exploit
Correção
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sonic3Air