CVE-2024-45200
في لعبة نينتندو ماريو كارت 8 ديلوكس قبل الإصدار 3.0.3، يتيح تنفيذ اللعب الجماعي المحلي عبر LAN/LDN لمهاجم عن بُعد استغلال تجاوز سعة المخزن المؤقت القائم على...
- تم النشر
- 30/09/2024
- محدث
- 30/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 70.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في لعبة نينتندو ماريو كارت 8 ديلوكس قبل الإصدار 3.0.3، يتيح تنفيذ اللعب الجماعي المحلي عبر LAN/LDN لمهاجم عن بُعد استغلال تجاوز سعة المخزن المؤقت القائم على المكدس (stack-based buffer overflow) عند إلغاء تسلسل معلومات الجلسة عبر حزمة رد تصفّح مشوّهة، ويُعرف هذا الثغرة باسم KartLANPwn. لا يُطلب من الضحية الانضمام إلى جلسة لعبة مع مهاجم. يجب على الضحية فتح قائمة "اللعب اللاسلكي" (أو "اللعب عبر LAN") من شاشة عنوان اللعبة، ويمكن لمهاجم قريب (عبر LDN) أو على نفس شبكة LAN التي يتصل بها الضحية إرسال حزمة رد مصمّمة خصيصًا إلى جهاز الضحية. يتيح هذا لمهاجم عن بُعد تحقيق denial-of-service كامل على عملية اللعبة، أو ربما تنفيذ تعليمات برمجية عن بُعد (remote code execution) على جهاز الضحية. تنتج المشكلة عن استخدام غير صحيح لمكتبة Nintendo Pia،
المصادر
1- kartlanpwnPoC
تحليل تقني وإثبات مفهوم لـ CVE-2024-45200، وهو تجاوز سعة المخزن المؤقت المبني على المكدس في مكتبة شبكات Pia P2P الخاصة بلعبة Mario Kart 8 Deluxe، مما يتيح تعطيلاً عن بُعد وإمكانية تنفيذ كود تعسفي (RCE) على جهاز Nintendo Switch.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.