# Mupen64Plus write_is_viewer 整数溢出漏洞
## 概述
Mupen64Plus 是一个用于模拟 Nintendo 64 游戏的开源模拟器。版本 2.6.0 及之前的版本中,存在一个安全漏洞。
## 影响版本
Mupen64Plus **≤ 2.6.0**
## 细节
漏洞位于 `src/device/cart/is_viewer.c` 文件中的 `write_is_viewer` 函数。该函数在处理操作时存在 **整数溢出(integer overflow)** 问题,攻击者可对其进行操控。
## 影响
- **攻击方式**:远程发起攻击
- **攻击复杂度**:高复杂度
- **可利用性**:较难利用
- **公开状态**:漏洞已公开披露,存在潜在被利用风险
- **厂商响应**:厂商已被提前通知但未作出任何回应
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: mupen64plusEscape/BUG10 at main · Giles-one/mupen64plusEscape · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: fix integer overflow in write_is_viewer · mupen64plus/mupen64plus-core@3984137 · GitHub -- 🔗来源链接
标签: patch
神龙速读标题: CVE-2025-9688 Mupen64Plus is_viewer.c write_is_viewer integer overflow -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #638592: mupen64plus.org mupen64plus <= 2.6.0 Integer Overflow to Buffer Overflow -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论