CVE-2026-19874
Konamis Metal Gear Online 3 enthält einen Heap-basierten Pufferüberlauf
- Veröffentlicht
- 24.08.2026
- Aktualisiert
- 24.08.2026
- CNA zuweisen
- certcc
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 52,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine heap-basierte Pufferüberlauf-Sicherheitslücke existiert in Konamis Metal Gear Online 3, die auf eine unzureichende Validierung von Lobby-Datenfeldern im Zusammenhang mit gekickten Spielern zurückzuführen ist. Die betroffene Funktion verarbeitet eine Liste von Kennungen gekickter Spieler, wobei der Lobby-Datenschlüssel "kick_num" zur Bestimmung der Anzahl der Einträge verwendet wird und die einzelnen IDs gekickter Spieler über Schlüssel im Format "kicked_id_%i" bereitgestellt werden. Die Funktion validiert nicht, ob "kick_num" innerhalb der erwarteten Grenzen liegt. Das Spieldesign begrenzt Partien auf maximal 16 Spieler, und der entsprechende Puffer zur Speicherung der IDs gekickter Spieler ist entsprechend dimensioniert. Überschreitet "kick_num" diesen Grenzwert, schreibt die Funktion die bereitgestellten Spieler-IDs über das Ende des vorgesehenen Puffers hinaus in angrenzende Speicherbereiche. Diese angrenzenden Bereiche enthalten Steam-Callback-Handler-Strukturen, die für die Verarbeitung von Lobby-Datenaktualisierungen, Lobby-Nachrichten und anderen zugehörigen Ereignissen zuständig sind. Durch die Bereitstellung eines überhöhten "kick_num"-Werts und passender "kicked_id_%i"-Felder kann ein Angreifer Felder innerhalb der Callback-Handler-Strukturen überschreiben, einschließlich Funktionszeigern und Callback-Argumentwerten. Eine erfolgreiche Ausnutzung kann eine Übernahme des Kontrollflusses (Control-Flow-Hijacking) ermöglichen, was potenziell die Ausführung beliebigen Codes innerhalb des Spielprozesses erlaubt.
Quellen
1- mgo3-rcePoC
Proof-of-Concept-Exploit für Remote Code Execution bezüglich CVE-2026-19874 in Metal Gear Online 3, mit Dokumentation und Videodemo für akademische Forschung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.