PT-2026-80897 · Konami · Metal Gear Online 3

CVE-2026-19874

·

Publicado

2026-08-24

·

Atualizado

2026-08-24

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Metal Gear Online 3 versão 1.2.8
Description Um estouro de buffer baseado em heap ocorre devido à validação inadequada de campos de dados de lobby relacionados a jogadores expulsos. A função afetada utiliza a chave de dados de lobby kick num para determinar o número de entradas e processa IDs de jogadores expulsos fornecidos via chaves no formato kicked id %i. Como a função não valida se o kick num está dentro dos limites esperados do buffer — que é dimensionado para um máximo de 16 jogadores — um invasor pode fornecer um valor kick num excessivo para gravar dados além do final do buffer em regiões de memória adjacentes. Essas regiões contêm estruturas de manipuladores de callback do Steam usadas para processar atualizações de dados e mensagens de lobby. Ao sobrescrever ponteiros de função e valores de argumentos de callback nessas estruturas, um anfitrião de partida malicioso pode conseguir o sequestro do fluxo de controle e a execução de código arbitrário nas máquinas dos membros do lobby.
Recommendations Atualize o Metal Gear Online 3 para uma versão posterior à 1.2.8. Desative o matchmaking para o Metal Gear Online 3. Bloqueie o Steam AppID (287700) no perímetro da rede.

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19874

Produtos afetados

Metal Gear Online 3