Godot 不可信文件解析器中的三个内存安全漏洞 笔记

Godot 不可信文件解析器中的三个内存安全漏洞

作者在此。该帖子描述了自 Godot v1.0 和 v3.0 以来存在的三个内存安全漏洞。这三个漏洞在当前版本中仍然存在。这些漏洞可能影响加载社区创作的数据文件的已导出游戏。Godot 允许攻击者利用恶意构造的文件,在游戏运行的进程中触发越界读取或写入。帖子包含了 Godot 维护者的回应,他们否认这是安全问题,以及我的回复。如有疑问,我很乐意提供更多关于这些漏洞或审计的信息。由 /u/bitbutter 提交。