
विवरण,PoC और CVE-2022-23884 के लिए पैचेस
Minecraft: Bedrock Edition (जिसे Bedrock Server भी कहा जाता है) के आधिकारिक सर्वर में नेटवर्क-लेयर की कमजोरियाँ हैं, जो हमलावर को DoS हमला करने की अनुमति देती हैं।
CVE-2022-23884 Mojang Bedrock Dedicated Server 1.16.0-1.18.12 एक बड़े लूप और सर्वर क्रैश से प्रभावित है, जो PurchaseReceiptPacket::_read (पैकेट डीसेरियलाइज़र) के कारण होता है।
CVE-2022-23884 Bedrock Server 1.16.0-1.18.12 को प्रभावित करता है।
यह PurchaseReceiptPacket::_read(पैकेट डीसेरियलाइज़र) के कारण होता है।
//pseudo-code
u32 Num = readUnsignedVarInt();
for ( i = 0; i < (unsigned int)Num; ++i )
{
...
}
हमलावर विशेष Num (जैसे 0xffffffff) चुन सकते हैं। बड़े आकार एक बड़ा लूप (मुख्य थ्रेड को ब्लॉक करता है) और सर्वर क्रैश का कारण बनेंगे।
अस्वीकरण: PoCs केवल यह परीक्षण करने के लिए हैं कि आपका सर्वर असुरक्षित है या नहीं। प्रदाता कोई दायित्व नहीं लेते हैं और इन कार्यक्रमों के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। अपने जोखिम पर उपयोग करें।
CVE-2022-23884: python replay.py <IP> <Port> purchase.pkt
नवीनतम Bedrock Server(1.18.12.01) में CVE-2022-23884 के लिए पैच शामिल नहीं हैं। तृतीय-पक्ष पैच उपलब्ध हैं।
CVE-2022-23884 के लिए पैच:
आप PurchaseReceiptPacket::_read को हुक करके false लौटा सकते हैं।
(यह पैकेट केवल भागीदार सर्वरों के लिए उपयोग किया जाता है, इसलिए BDS को कोई प्रोसेसिंग करने की आवश्यकता नहीं है, बस false लौटाएँ)
LiteLoader में यह फ़ाइल CVE-2022-23884 को ठीक करती है।
इस समस्या को ठीक करने के लिए LiteLoader 2.0.5 या उसके बाद के संस्करण में अपडेट करें।