CVE-2026-19874
Metal Gear Online 3 de Konami contiene un desbordamiento de búfer basado en montón
- Publicado
- 24 ago 2026
- Actualizado
- 24 ago 2026
- Asignación de CNA
- certcc
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HBajo · próximos 30 días
- Percentil
- 52,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Existe una vulnerabilidad de desbordamiento de búfer basada en montón en Metal Gear Online 3 de Konami, originada por una validación incorrecta de los campos de datos del lobby relacionados con los jugadores expulsados. La función afectada procesa una lista de identificadores de jugadores expulsados utilizando la clave de datos del lobby "kick_num" para determinar el número de entradas, y los ID de jugadores expulsados individuales se suministran mediante claves con el formato "kicked_id_%i". La función no valida que "kick_num" se encuentre dentro de los límites esperados. El diseño del juego limita las partidas a un máximo de 16 jugadores, y el búfer correspondiente para almacenar los ID de jugadores expulsados tiene un tamaño acorde. Si "kick_num" supera este límite, la función continúa escribiendo los ID de jugadores proporcionados más allá del final del búfer previsto y en regiones de memoria adyacentes. Estas regiones adyacentes contienen estructuras de controladores de devoluciones de llamada (callback) de Steam responsables de procesar actualizaciones de datos del lobby, mensajes del lobby y otros eventos relacionados. Al suministrar un valor "kick_num" sobredimensionado y los campos "kicked_id_%i" apropiados, un atacante puede sobrescribir campos dentro de las estructuras de controladores de devolución de llamada, incluidos punteros a funciones y valores de argumentos de devolución de llamada. La explotación exitosa puede permitir el secuestro del flujo de control, lo que potencialmente permite la ejecución de código arbitrario dentro del proceso del juego.
Fuentes
1- mgo3-rcePoC
Exploit de prueba de concepto de ejecución remota de código para CVE-2026-19874 en Metal Gear Online 3, con documentación y demo en video para investigación académica.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.