
सीवीई-2022-30292 का तकनीकी दस्तावेजीकरण और विश्लेषण, स्क्विरल 3.2 में एक हीप-आधारित बफर ओवरफ्लो जो नकली बाइटकोड या स्रोत फ़ाइलों के माध्यम से सेवा अस्वीकार, सैंडबॉक्स एस्केप और मनमाना कोड निष्पादन की ओर ले जाता है।
यह कमजोरी Squirrel 3.2 और उससे नीचे के संस्करणों में फ़ंक्शन thread_call में हीप-आधारित बफर ओवरफ़्लो है। यह sq_reservestack फ़ंक्शन के कॉल की कमी के कारण होता है। यह कमजोरी क्लाइंट के DoS का कारण बनती है और संभावित रूप से सैंडबॉक्स एस्केप और मनमाना कोड निष्पादन की ओर ले जा सकती है।
कमजोरी का शोषण करने के लिए किसी को तैयार किया गया Squirrel बाइटकोड या स्रोत फ़ाइल चलाना होगा। इसे कई तरीकों से पूरा किया जा सकता है। उदाहरण के लिए, एक सर्वर क्लाइंट को गेम मैप भेजता है और कोई दुर्भावनापूर्ण Squirrel स्क्रिप्ट निष्पादित करता है। हमला होने का दूसरा तरीका आपके सर्वर पर एक दुर्भावनापूर्ण गेम मॉड स्थापित करना है।
इस कमजोरी के लिए फिक्स कमिट उपलब्ध है। फिक्स लागू करने के लिए आपको इस कमिट के बाद से प्रोजेक्ट को स्रोतों से पुनः संकलित करना चाहिए।
ऐसे बहुत सारे गेम हैं जो Squirrel को मुख्य स्क्रिप्टिंग भाषा के रूप में उपयोग करते हैं। इन गेमों के डेवलपर्स को जल्द से जल्द फिक्स लागू करना चाहिए।
हम फिक्स प्रकाशित होने की तारीख से 90 दिनों के भीतर PoC प्रदान नहीं करेंगे। संभवतः हम इसे बाद में प्रदान करेंगे।