CVE-2026-19874
Metal Gear Online 3 di Konami contiene un overflow del buffer basato su heap
- Pubblicato
- 24 ago 2026
- Aggiornato
- 24 ago 2026
- Assegnazione CNA
- certcc
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 52,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di heap-based buffer overflow è presente in Metal Gear Online 3 di Konami, originata da una convalida impropria dei campi dei dati della lobby relativi ai giocatori espulsi. La funzione interessata elabora un elenco di identificatori dei giocatori espulsi utilizzando la chiave dei dati della lobby "kick_num" per determinare il numero di voci e i singoli ID dei giocatori espulsi forniti tramite chiavi nel formato "kicked_id_%i". La funzione non convalida che "kick_num" rientri nei limiti previsti. Il design del gioco limita le partite a un massimo di 16 giocatori e il buffer corrispondente per la memorizzazione degli ID dei giocatori espulsi è dimensionato di conseguenza. Se "kick_num" supera questo limite, la funzione continua a scrivere gli ID dei giocatori forniti oltre la fine del buffer previsto, nelle regioni di memoria adiacenti. Queste regioni adiacenti contengono le strutture degli Steam callback handler responsabili dell'elaborazione degli aggiornamenti dei dati della lobby, dei messaggi della lobby e di altri eventi correlati. Fornendo un valore "kick_num" eccessivamente grande e campi "kicked_id_%i" appropriati, un attaccante può sovrascrivere i campi all'interno delle strutture dei callback handler, inclusi i puntatori a funzione e i valori degli argomenti dei callback. Lo sfruttamento riuscito può consentire il dirottamento del flusso di controllo (control-flow hijacking), permettendo potenzialmente l'esecuzione di codice arbitrario all'interno del processo di gioco.
Fonti
1- mgo3-rcePoC
Exploit proof-of-concept per l'esecuzione remota di codice (CVE-2026-19874) in Metal Gear Online 3, con documentazione e video dimostrativo per la ricerca accademica.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.