Biblioteka Game Networking Sockets firmy Valve w wersjach przed v1.2.0 zawiera podatność typu stack-based buffer overflow w funkcji AES_GCM_DecryptContext::Decrypt(), która może prowadzić do zdalnego wykonania kodu. Wysokie ocena CVSS 9.8 oraz brak wymagań uwierzytelnienia czynią tę podatność szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
Valve's Game Networking Sockets prior to version v1.2.0 improperly handles long encrypted messages in function AES_GCM_DecryptContext::Decrypt() when compiled using libsodium, leading to a Stack-Based Buffer Overflow and resulting in a memory corruption and possibly even a remote code execution.
Podatność występuje podczas przetwarzania długich zaszyfrowanych wiadomości w funkcji AES_GCM_DecryptContext::Decrypt() w wariancie biblioteki skompilowanym z użyciem libsodium. Nieprawidłowa obsługa takich wiadomości prowadzi do przepełnienia bufora na stosie (stack-based buffer overflow), czego skutkiem jest uszkodzenie pamięci (memory corruption). Atakujący może wysłać specjalnie spreparowaną, zaszyfrowaną wiadomość sieciową bez żadnego uwierzytelnienia, wywołując błąd bezpośrednio przez sieć.
Atakujący może doprowadzić do uszkodzenia pamięci procesu, a w sprzyjających warunkach do zdalnego wykonania dowolnego kodu (RCE) na maszynie ofiary bez konieczności posiadania jakichkolwiek uprawnień.
Należy zaktualizować bibliotekę Game Networking Sockets do wersji v1.2.0 lub nowszej. Poprawka dostępna jest w repozytorium projektu (commit bea84e2844b647532a9b7fbc3a6a8989d66e49e3 na GitHub).
Valve Game Networking Sockets w wersjach przed v1.2.0, skompilowanych z biblioteką libsodium
Podatność została opisana przez badaczy z Check Point Research w publikacji 'Game On – Finding Vulnerabilities in Valve's Steam Sockets'.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HValvesoftware Game Networking Sockets
APPValvesoftware< 1.2.0
Powiązane podatności
Heap-Based Buffer Overflow w Valve Game Networking Sockets (RCE)
RCE w Valve Game Networking Sockets — Heap Buffer Underflow w SNP_ReceiveUnreliableSegment
Valve's Game Networking Sockets prior to version v1.2.0 improperly handles inlined statistics messages in func...
Buffer overflow RCE w Counter-Strike – wykonanie kodu przez serwer gry
Valve Steam Link: SSH daemon dostępny publicznie przez IPv6 z możliwością logowania jako root