PT-2026-80897 · Konami · Metal Gear Online 3
CVE-2026-19874
·
Publicado
2026-08-24
·
Atualizado
2026-08-24
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Metal Gear Online 3 versão 1.2.8
Description
Um estouro de buffer baseado em heap ocorre devido à validação inadequada de campos de dados de lobby relacionados a jogadores expulsos. A função afetada utiliza a chave de dados de lobby
kick num para determinar o número de entradas e processa IDs de jogadores expulsos fornecidos via chaves no formato kicked id %i. Como a função não valida se o kick num está dentro dos limites esperados do buffer — que é dimensionado para um máximo de 16 jogadores — um invasor pode fornecer um valor kick num excessivo para gravar dados além do final do buffer em regiões de memória adjacentes. Essas regiões contêm estruturas de manipuladores de callback do Steam usadas para processar atualizações de dados e mensagens de lobby. Ao sobrescrever ponteiros de função e valores de argumentos de callback nessas estruturas, um anfitrião de partida malicioso pode conseguir o sequestro do fluxo de controle e a execução de código arbitrário nas máquinas dos membros do lobby.Recommendations
Atualize o Metal Gear Online 3 para uma versão posterior à 1.2.8.
Desative o matchmaking para o Metal Gear Online 3.
Bloqueie o Steam AppID (287700) no perímetro da rede.
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Metal Gear Online 3