
CVE-2022-30292 の技術文書および分析:Squirrel 3.2 におけるヒープベースのバッファオーバーフローで、細工されたバイトコードまたはソースファイルを介してサービス拒否、サンドボックスエスケープ、および任意のコード実行を引き起こします。
この脆弱性は、Squirrel 3.2 以下の関数 thread_call におけるヒープベースのバッファオーバーフローです。これは、sq_reservestack 関数の呼び出しが不足しているために発生します。この脆弱性はクライアントの DoS を引き起こし、サンドボックスエスケープや任意のコード実行につながる可能性があります。
脆弱性を悪用するには、細工された Squirrel バイトコードまたはソースファイルを実行する必要があります。これは複数の方法で達成できます。例えば、サーバーがゲームマップをクライアントに送信し、そのクライアントが悪意のある Squirrel スクリプトを実行する場合です。別の攻撃方法としては、サーバーに悪意のあるゲーム MOD をインストールする方法があります。
この脆弱性に対する修正はコミットにあります。修正を適用するには、このコミット以降のソースからプロジェクトを再コンパイルする必要があります。
Squirrel を主要なスクリプト言語として使用している多くのゲームがあります。これらのゲームの開発者は、できるだけ早く修正を適用する必要があります。
修正が公開されてから90日間は PoC を提供しません。おそらく後日提供する予定です。