CVE-2026-19874
严重已发布
Konami 的 Metal Gear Online 3 存在基于堆的缓冲区溢出漏洞
- 已发布
- 2026年8月24日
- 已更新
- 2026年8月24日
- 分配 CNA
- certcc
- 观察到的证据
- 2026年8月25日
初级CVSS
9.1/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H0.7%
低 · 未来 30 天
- 百分位
- 52.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Konami 的《合金装备 Online 3》(Metal Gear Online 3) 中存在一个堆缓冲区溢出漏洞,根源在于对与被踢玩家相关的大厅数据字段校验不当。受影响的函数使用大厅数据键 "kick_num" 确定被踢玩家标识符列表的条目数量,并通过格式为 "kicked_id_%i" 的键提供各个被踢玩家 ID。该函数未验证 "kick_num" 是否处于预期范围内。游戏设计将比赛人数限制为最多 16 名玩家,用于存储被踢玩家 ID 的缓冲区也按此大小分配。如果 "kick_num" 超过此限制,函数会继续将提供的玩家 ID 写入超出预期缓冲区末尾的相邻内存区域。这些相邻区域包含负责处理大厅数据更新、大厅消息及其他相关事件的 Steam 回调处理程序结构。通过提供超大的 "kick_num" 值和相应的 "kicked_id_%i" 字段,攻击者可以覆盖回调处理程序结构中的字段,包括函数指针和回调参数值。成功利用该漏洞可能实现控制流劫持,从而有可能在游戏进程内执行任意代码。
来源
1- mgo3-rcePoC
针对 Metal Gear Online 3 中 CVE-2026-19874 的概念验证远程代码执行漏洞利用,附有文档和视频演示,供学术研究使用。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。