CVE-2026-19874
Metal Gear Online 3 от Konami содержит переполнение буфера в куче
- Опубликовано
- 24 авг. 2026 г.
- Обновлено
- 24 авг. 2026 г.
- Назначение CNA
- certcc
- Наблюдены доказательства
- 25 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 52,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В Metal Gear Online 3 от Konami существует уязвимость переполнения буфера в куче, возникающая из-за некорректной проверки полей данных лобби, связанных с исключёнными игроками. Затронутая функция обрабатывает список идентификаторов исключённых игроков, используя ключ данных лобби "kick_num" для определения количества записей, а отдельные идентификаторы исключённых игроков передаются через ключи в формате "kicked_id_%i". Функция не проверяет, что значение "kick_num" находится в ожидаемых пределах. По замыслу игры, матчи ограничены максимум 16 игроками, и соответствующий буфер для хранения идентификаторов исключённых игроков имеет соответствующий размер. Если "kick_num" превышает этот предел, функция продолжает записывать переданные идентификаторы игроков за конец предусмотренного буфера в соседние области памяти. Эти соседние области содержат структуры обработчиков обратных вызовов Steam, отвечающие за обработку обновлений данных лобби, сообщений лобби и других связанных событий. Передавая завышенное значение "kick_num" и соответствующие поля "kicked_id_%i", злоумышленник может перезаписать поля в структурах обработчиков обратных вызовов, включая указатели на функции и значения аргументов обратных вызовов. Успешная эксплуатация может позволить перехватить поток управления, что потенциально позволяет выполнить произвольный код в процессе игры.
Источники
1- mgo3-rcePoC
Эксплойт proof-of-concept для удалённого выполнения кода через CVE-2026-19874 в Metal Gear Online 3, с документацией и видео-демонстрацией для академических исследований.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.