CVE-2024-45200
In Nintendo Mario Kart 8 Deluxe vor Version 3.0.3 ermöglicht die LAN/LDN-Implementierung für den lokalen Mehrspielermodus einem entfernten Angreifer, bei...
- Veröffentlicht
- 30.09.2024
- Aktualisiert
- 30.09.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LNiedrig · nächste 30 Tage
- Perzentil
- 70,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In Nintendo Mario Kart 8 Deluxe vor Version 3.0.3 ermöglicht die LAN/LDN-Implementierung für den lokalen Mehrspielermodus einem entfernten Angreifer, bei der Deserialisierung von Sitzungsinformationen über ein manipuliertes Browse-Reply-Paket einen stackbasierten Pufferüberlauf auszunutzen, auch bekannt als KartLANPwn. Das Opfer muss keiner Spielsitzung mit einem Angreifer beitreten. Das Opfer muss lediglich das Menü „Wireless Play“ (bzw. „LAN Play“) vom Titelbildschirm des Spiels aus öffnen, und ein Angreifer in der Nähe (LDN) oder im selben LAN-Netzwerk wie das Opfer kann ein manipuliertes Antwortpaket an die Konsole des Opfers senden. Dies ermöglicht es einem entfernten Angreifer, einen vollständigen Denial-of-Service auf den Prozess des Spiels auszuüben oder möglicherweise entfernten Code auf der Konsole des Opfers auszuführen. Das Problem wird durch eine fehlerhafte Verwendung der Nintendo-Pia-Bibliothek verursacht,
Quellen
1- kartlanpwnPoC
Technische Analyse und Proof-of-Concept für CVE-2024-45200, einen Stack-basierten Pufferüberlauf in der Pia-P2P-Netzwerkbibliothek von Mario Kart 8 Deluxe, der einen Remote-Absturz und potenzielle RCE auf der Nintendo Switch ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.