
Bei dieser Schwachstelle handelt es sich um einen heap-basierten Pufferüberlauf in der Funktion thread_call in Squirrel 3.2 und früher. Sie wird durch das Fehlen des Aufrufs der Funktion sq_reservestack verursacht. Diese Schwachstelle führt zu einem DoS des Clients und könnte möglicherweise zu einem Sandbox-Escape und beliebiger Codeausführung führen.
Um die Schwachstelle auszunutzen, muss jemand manipulierten Squirrel-Bytecode oder eine manipulierte Quelldatei ausführen. Dies kann auf verschiedene Weise erreicht werden. Beispielsweise sendet ein Server die Spielkarte an den Client und dieser führt das bösartige Squirrel-Skript aus. Ein weiterer Weg, angegriffen zu werden, ist das Installieren eines bösartigen Spiel-Mods auf Ihrem Server.
Es gibt einen Fix Commit für diese Schwachstelle. Um den Fix anzuwenden, sollten Sie das Projekt ab diesem Commit aus den Quellen neu kompilieren.
Es gibt viele Spiele, die Squirrel als Hauptskriptsprache verwenden. Die Entwickler dieser Spiele müssen den Fix so schnell wie möglich anwenden.
Wir werden den PoC nicht vor Ablauf von 90 Tagen nach dem Datum der Veröffentlichung des Fixes bereitstellen. Möglicherweise werden wir ihn später bereitstellen.