# N/A
## 漏洞概述
Nintendo Mario Kart 8 Deluxe在3.0.3版本之前的LAN/LDN本地多人游戏中存在堆栈溢出漏洞。通过畸形的浏览回复包反序列化会话信息时,攻击者可利用此漏洞发起攻击,即KartLANPwn。
## 影响版本
- Nintendo Mario Kart 8 Deluxe 3.0.3之前的所有版本
## 细节
- 漏洞利用条件:受害者只需在游戏标题屏幕上打开“无线游玩”(或“局域网游玩”)菜单,攻击者通过发送伪造的回复包,即可在附近(LDN)或同一局域网内的受害者控制台中触发该漏洞。
- 漏洞利用方式:攻击者不需要受害者加入其游戏会话,仅需发送畸形包即可。
## 影响
- 该漏洞可导致游戏进程完全中断(DoS攻击)或者潜在地让攻击者在受害者的控制台上执行远程代码。
- 漏洞成因:错误使用了Nintendo Pia库。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Information & PoC for CVE-2024-45200, Mario Kart 8 Deluxe's "KartLANPwn" buffer overflow vulnerability | https://github.com/latte-soft/kartlanpwn | POC详情 |
2 | Information & PoC for CVE-2024-45200, Mario Kart 8 Deluxe's "KartLANPwn" buffer overflow vulnerability | https://github.com/regginator/kartlanpwn | POC详情 |
3 | Information & PoC for CVE-2024-45200, Mario Kart 8 Deluxe's "KartLANPwn" buffer overflow vulnerability | https://github.com/chadhyatt/kartlanpwn | POC详情 |
标题: GitHub - latte-soft/kartlanpwn: Information & PoC for CVE-2024-45200, Mario Kart 8 Deluxe's "KartLANPwn" buffer overflow vulnerability -- 🔗来源链接
标签:
标题: Nintendo | Report #2611669 - [Switch, PIA/MK8DX] Stack buffer overflow and potential RCE in PIA (LAN/LDN, possibly NEX) room info deserialization | HackerOne -- 🔗来源链接
标签:
神龙速读暂无评论