CRITICAL🇬🇧 English

CVE-2020-6018

Stack-Based Buffer Overflow w Valve Game Networking Sockets — możliwy RCE

CVSS 9.8v3.1pub. 2020-12-02upd. 2024-11-21

Biblioteka Game Networking Sockets firmy Valve w wersjach przed v1.2.0 zawiera podatność typu stack-based buffer overflow w funkcji AES_GCM_DecryptContext::Decrypt(), która może prowadzić do zdalnego wykonania kodu. Wysokie ocena CVSS 9.8 oraz brak wymagań uwierzytelnienia czynią tę podatność szczególnie niebezpieczną.

Pokaż oryginał (EN)

Valve's Game Networking Sockets prior to version v1.2.0 improperly handles long encrypted messages in function AES_GCM_DecryptContext::Decrypt() when compiled using libsodium, leading to a Stack-Based Buffer Overflow and resulting in a memory corruption and possibly even a remote code execution.

🤖 Analiza AI
Jak działa

Podatność występuje podczas przetwarzania długich zaszyfrowanych wiadomości w funkcji AES_GCM_DecryptContext::Decrypt() w wariancie biblioteki skompilowanym z użyciem libsodium. Nieprawidłowa obsługa takich wiadomości prowadzi do przepełnienia bufora na stosie (stack-based buffer overflow), czego skutkiem jest uszkodzenie pamięci (memory corruption). Atakujący może wysłać specjalnie spreparowaną, zaszyfrowaną wiadomość sieciową bez żadnego uwierzytelnienia, wywołując błąd bezpośrednio przez sieć.

Skutki

Atakujący może doprowadzić do uszkodzenia pamięci procesu, a w sprzyjających warunkach do zdalnego wykonania dowolnego kodu (RCE) na maszynie ofiary bez konieczności posiadania jakichkolwiek uprawnień.

Mitygacja

Należy zaktualizować bibliotekę Game Networking Sockets do wersji v1.2.0 lub nowszej. Poprawka dostępna jest w repozytorium projektu (commit bea84e2844b647532a9b7fbc3a6a8989d66e49e3 na GitHub).

Kogo dotyczy

Valve Game Networking Sockets w wersjach przed v1.2.0, skompilowanych z biblioteką libsodium

Uwagi

Podatność została opisana przez badaczy z Check Point Research w publikacji 'Game On – Finding Vulnerabilities in Valve's Steam Sockets'.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Valvesoftware Game Networking Sockets

    APP
    Valvesoftware
    < 1.2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2020-6017CRITICAL9.8PL ✓ten sam produkt

Heap-Based Buffer Overflow w Valve Game Networking Sockets (RCE)

CVE-2020-6016CRITICAL9.8PL ✓ten sam produkt

RCE w Valve Game Networking Sockets — Heap Buffer Underflow w SNP_ReceiveUnreliableSegment

CVE-2020-6019HIGH7.5ten sam produkt

Valve's Game Networking Sockets prior to version v1.2.0 improperly handles inlined statistics messages in func...

CVE-2023-35855CRITICAL9.8PL ✓ten sam vendor

Buffer overflow RCE w Counter-Strike – wykonanie kodu przez serwer gry

CVE-2017-17877CRITICAL9.8PL ✓ten sam vendor

Valve Steam Link: SSH daemon dostępny publicznie przez IPv6 z możliwością logowania jako root