
CVE-2022-30292에 대한 기술 문서 및 분석, Squirrel 3.2의 힙 기반 버퍼 오버플로우로 인해 서비스 거부, 샌드박스 이스케이프 및 조작된 바이트코드 또는 소스 파일을 통한 임의 코드 실행이 발생합니다.
이 취약점은 Squirrel 3.2 및 이하 버전에서 thread_call 함수 내 발생하는 힙 기반 버퍼 오버플로우입니다. sq_reservestack 함수 호출이 누락되어 발생합니다. 이 취약점은 클라이언트의 서비스 거부(DoS)를 유발하며, 샌드박스 이스케이프 및 임의 코드 실행 가능성도 있습니다.
취약점을 악용하려면 조작된 Squirrel 바이트코드 또는 소스 파일을 실행해야 합니다. 이는 여러 방법으로 이루어질 수 있습니다. 예를 들어, 서버가 게임 맵을 클라이언트에 전송하고, 클라이언트가 악성 Squirrel 스크립트를 실행하는 경우입니다. 또 다른 공격 방법은 서버에 악성 게임 모드를 설치하는 것입니다.
이 취약점에 대한 수정 커밋이 존재합니다. 수정 사항을 적용하려면 이 커밋 이후의 소스에서 프로젝트를 다시 컴파일해야 합니다.
Squirrel을 주 스크립트 언어로 사용하는 많은 게임들이 있습니다. 이 게임들의 개발자는 가능한 빨리 수정 사항을 적용해야 합니다.
수정 사항이 게시된 날로부터 90일 이내에는 PoC를 제공하지 않습니다. 이후에 제공할 수도 있습니다.