Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-30292 — Техническая документация и анализ CVE-2022-30292, переполнение буфера в куче в Squirrel 3.2, приводящее к отказу в обслуживании, выходу из изолированной среды и выполнению произвольного кода через специально созданные байт-код или исходные файлы. | Kitploit
Инструменты/GitHubGitHub/sprushed/cve-2022-30292
Криминалистика памятиАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация Бинарных Файлов
GitHubsprushed/cve-2022-30292

CVE-2022-30292

Техническая документация и анализ CVE-2022-30292, переполнение буфера в куче в Squirrel 3.2, приводящее к отказу в обслуживании, выходу из изолированной среды и выполнению произвольного кода через специально созданные байт-код или исходные файлы.

Репозиторий
24 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-30292

Описание

Эта уязвимость представляет собой переполнение буфера в куче в функции thread_call в Squirrel 3.2 и ниже. Она вызвана отсутствием вызова функции sq_reservestack. Эта уязвимость приводит к отказу в обслуживании (DoS) клиента и может потенциально привести к выходу из песочницы и выполнению произвольного кода.

Вектор атаки

Для эксплуатации уязвимости необходимо запустить специально подготовленный байт-код или исходный файл Squirrel. Это можно осуществить несколькими способами. Например, сервер отправляет игровую карту клиенту, и тот выполняет вредоносный скрипт Squirrel. Другой способ атаки — установка вредоносного мода для игры на ваш сервер.

Исправление

Для этой уязвимости существует исправление коммит. Чтобы применить исправление, необходимо перекомпилировать проект из исходных кодов, начиная с этого коммита.

Затронутые приложения

Существует множество игр, использующих Squirrel в качестве основного скриптового языка. Разработчики этих игр должны как можно скорее применить исправление.

Доказательство концепции

Мы не предоставим PoC раньше, чем через 90 дней с даты публикации исправления. Возможно, мы предоставим его позже.

Авторы

  • Pavel Blinnikov (pturtle)
  • Ilya Titov (KyberGnida)
  • Andrey Chizhov (thsage)
  • Alexander Zhdanov (hydrag)
Скачать инструмент