CVE-2026-19874
ثغرة تجاوز سعة المخزن المؤقت في الكومة (Heap-based Buffer Overflow) في لعبة Metal Gear Online 3 من Konami
- تم النشر
- 24/08/2026
- محدث
- 24/08/2026
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 52.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة تجاوز سعة المخزن المؤقت في الكومة (heap-based buffer overflow) في لعبة Metal Gear Online 3 من Konami، ناشئة عن التحقق غير السليم من حقول بيانات اللوبي المتعلقة باللاعبين المطرودين. تعالج الدالة المتأثرة قائمة بمعرّفات اللاعبين المطرودين باستخدام مفتاح بيانات اللوبي "kick_num" لتحديد عدد الإدخالات، إلى جانب معرّفات اللاعبين المطرودين الفردية المقدَّمة عبر مفاتيح بالصيغة "kicked_id_%i". لا تتحقق الدالة من أن قيمة "kick_num" تقع ضمن الحدود المتوقعة. يحدّد تصميم اللعبة عدد لاعبي المباراة بحد أقصى 16 لاعبًا، ويُحدَّد حجم المخزن المؤقت المخصص لتخزين معرّفات اللاعبين المطرودين وفقًا لذلك. إذا تجاوزت قيمة "kick_num" هذا الحد، تستمر الدالة في كتابة معرّفات اللاعبين المقدَّمة إلى ما بعد نهاية المخزن المؤقت المقصود وإلى مناطق الذاكرة المجاورة. تحتوي هذه المناطق المجاورة على بنى معالجات استدعاء Steam المسؤولة عن معالجة تحديثات بيانات اللوبي ورسائل اللوبي والأحداث الأخرى ذات الصلة. من خلال توفير قيمة "kick_num" تتجاوز الحد المسموح وحقول "kicked_id_%i" مناسبة، يمكن للمهاجم الكتابة فوق الحقول داخل بنى معالجات الاستدعاء، بما في ذلك مؤشرات الدوال وقيم وسائط الاستدعاء. قد يتيح الاستغلال الناجح اختطاف تدفق التحكم، مما قد يسمح بتنفيذ تعليمات برمجية عشوائية داخل عملية اللعبة.
المصادر
1- mgo3-rcePoC
استغلال إثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد لثغرة CVE-2026-19874 في Metal Gear Online 3، مع توثيق وفيديو توضيحي لأغراض البحث الأكاديمي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.