VU#728712:Konami 的《Metal Gear Online 3》存在基于堆的缓冲区溢出漏洞
《合金装备在线 3》(Metal Gear Online 3)是一款竞技射击游戏,存在一个严重的安全漏洞。该漏洞源于游戏 Steam 大厅元数据处理中的输入验证问题。具体而言,游戏未对用于存储被移除玩家 Steam ID 的缓冲区大小进行检查。当大厅主机构造特定数据时,可诱使客户端向该缓冲区边界之外写入数据。此越界写入会破坏负责处理游戏事件的相邻内存结构。通过精心操纵此溢出,攻击者可劫持客户端机器上游戏的控制流,从而执行任意代码。该漏洞在玩家加入由攻击者控制的大厅时会自动触发。该漏洞尤为严重,因为游戏二进制文件中包含具有读写执行权限的区域,使得代码注入成为可能。攻击者可获取主机权限,随后向所有已连接玩家分发恶意数据。Konami 已在《合金装备在线 3》1.1.2.9 版本中修复了此漏洞。该补丁还更新了服务器和大厅版本,以防止旧版客户端连接。