CVE-2026-19874
Le Metal Gear Online 3 de Konami contient un débordement de tampon basé sur le tas.
- Publié
- 24 août 2026
- Mise à jour
- 24 août 2026
- Attribution de CNA
- certcc
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HFaible · 30 prochains jours
- Percentile
- 52,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de débordement de tampon basé sur le tas existe dans Metal Gear Online 3 de Konami, provenant d'une validation inappropriée des champs de données de lobby liés aux joueurs exclus. La fonction concernée traite une liste d'identifiants de joueurs exclus en utilisant la clé de données de lobby « kick_num » pour déterminer le nombre d'entrées, ainsi que les identifiants individuels des joueurs exclus fournis via des clés au format « kicked_id_%i ». La fonction ne valide pas que « kick_num » se situe dans les limites attendues. La conception du jeu limite les parties à un maximum de 16 joueurs, et le tampon correspondant pour stocker les identifiants des joueurs exclus est dimensionné en conséquence. Si « kick_num » dépasse cette limite, la fonction continue d'écrire les identifiants de joueurs fournis au-delà de la fin du tampon prévu et dans les régions mémoire adjacentes. Ces régions adjacentes contiennent les structures de gestionnaires de rappel Steam chargées de traiter les mises à jour des données de lobby, les messages de lobby et d'autres événements associés. En fournissant une valeur « kick_num » surdimensionnée et des champs « kicked_id_%i » appropriés, un attaquant peut écraser des champs dans les structures de gestionnaires de rappel, y compris des pointeurs de fonction et des valeurs d'arguments de rappel. Une exploitation réussie peut permettre le détournement du flux de contrôle, pouvant potentiellement permettre l'exécution de code arbitraire dans le processus du jeu.
Sources
1- mgo3-rcePoC
Exploit de preuve de concept d'exécution de code à distance pour CVE-2026-19874 dans Metal Gear Online 3, avec documentation et démonstration vidéo pour la recherche académique.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.