CVE-2024-45200
Nintendo Mario Kart 8 Deluxe के 3.0.3 से पहले के संस्करणों में, LAN/LDN स्थानीय मल्टीप्लेयर कार्यान्वयन एक दूरस्थ हमलावर को सत्र जानकारी के विपरीत-क्रमीकरण (deserialization) के दौरान स्टैक-आधारित बफर ओवरफ्लो का...
- प्रकाशित
- 30 सित॰ 2024
- अद्यतन
- 30 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 70.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nintendo Mario Kart 8 Deluxe के 3.0.3 से पहले के संस्करणों में, LAN/LDN स्थानीय मल्टीप्लेयर कार्यान्वयन एक दूरस्थ हमलावर को सत्र जानकारी के विपरीत-क्रमीकरण (deserialization) के दौरान स्टैक-आधारित बफर ओवरफ्लो का शोषण करने की अनुमति देता है, यह एक दोषपूर्ण browse-reply पैकेट के माध्यम से होता है, जिसे KartLANPwn भी कहा जाता है। पीड़ित के लिए किसी हमलावर के साथ गेम सत्र में शामिल होना आवश्यक नहीं है। पीड़ित को गेम के शीर्षक स्क्रीन से "Wireless Play" (या "LAN Play") मेनू खोलना होता है, और पास में स्थित (LDN) या पीड़ित के समान LAN नेटवर्क पर मौजूद एक हमलावर पीड़ित के कंसोल पर एक गढ़ा हुआ उत्तर पैकेट भेज सकता है। यह एक दूरस्थ हमलावर को गेम प्रक्रिया पर पूर्ण denial-of-service प्राप्त करने में सक्षम बनाता है, या संभावित रूप से, पीड़ित के कंसोल पर दूरस्थ कोड निष्पादन (remote code execution) की अनुमति देता है। यह समस्या Nintendo Pia लाइब्रेरी के गलत उपयोग के कारण उत्पन्न होती है।
स्रोत
1- kartlanpwnPoC
CVE-2024-45200 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट: यह Mario Kart 8 Deluxe की Pia P2P नेटवर्किंग लाइब्रेरी में एक स्टैक-आधारित बफ़र ओवरफ़्लो है, जो Nintendo Switch पर दूरस्थ क्रैश और संभावित RCE को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।