VU#728712: Metal Gear Online 3... Заметка

VU#728712: Metal Gear Online 3 от Konami содержит переполнение буфера на основе кучи

Metal Gear Online 3, соревновательный шутер, имеет критическую уязвимость безопасности. Эта уязвимость связана с проблемой проверки ввода при обработке метаданных лобби Steam в игре. В частности, игра не проверяет размер буфера, используемого для хранения Steam ID удаленных игроков. Когда хост лобби создает специальные данные, он может заставить клиентов записывать данные за пределами границ этого буфера. Эта запись за пределами допустимой области повреждает соседние структуры памяти, отвечающие за обработку игровых событий.Тщательно манипулируя этим переполнением, злоумышленники могут перехватить поток управления игрой на клиентских машинах. Это позволяет им выполнять произвольный код. Эксплойт срабатывает автоматически, когда игрок присоединяется к лобби, контролируемому злоумышленником. Уязвимость особенно серьезна, поскольку бинарный файл игры содержит области с разрешениями на чтение-запись-выполнение, что позволяет внедрять код. Злоумышленник может получить права хоста, а затем распространить вредоносные данные всем подключенным игрокам. Konami устранила эту уязвимость в версии 1.1.2.9 Metal Gear Online 3. Этот патч также обновил версии серверов и лобби, чтобы предотвратить подключение старых клиентов.