重要な脆弱性情報 脆弱性の種類: フォーマット文字列脆弱性 影響範囲: - ゲームエンジン: Lithtech engine - ゲーム: Alien vs Predator 2, Blood 2, Contract Jack, Global Operations, Kiss Psycho Circus, Legends of Might and Magic, No one lives forever (1および2), Purge Jihad, Sanity, Shogo, Tron 2.0 など - プラットフォーム: Windows 脆弱性の詳細: - クライアントは、フォーマット文字列(例: )を含むメッセージを送信するか、フォーマット文字列を含むニックネームを使用することで、この脆弱性を悪用できます。 - 攻撃手法はゲームごとに異なりますが、最も簡単かつ一般的なのは、メッセージの送信またはフォーマット文字列パラメータを含むニックネームの使用です。 - 特定のゲームでは、ニックネームを用いる方法が攻撃者自身のクラッシュを引き起こす可能性があります。また、メッセージを用いる方法は、サーバーが専用サーバーである場合にのみ有効な場合があります。 - これはゲーム内の脆弱性であるため、攻撃者はサーバーに参加する必要があります(パスワードで保護されている場合は、正しいパスワードを知っている必要があります)。 この脆弱性の原因: Lithtechエンジン(すべてのバージョン)は、いくつかのフォーマット文字列脆弱性の影響を受けています。 再現手順 サーバーを起動し、 を含むメッセージを送信すると、サーバーは直ちにクラッシュするはずです。 より適切なテスト方法は、クライアントとしてサーバーに参加し、同じメッセージを送信することです。または(それが失敗した場合は)、同じテキストを含むニックネームを使用します。 修復の提案 公式の修正は存在しません。 開発元の Monolith 社への連絡を試みましたが、1ヶ月以上メールを送信しても返信はありませんでした。 「Purge Jihad」バージョン 2.2.2 が唯一修正されたゲームです。これは著者が開発者と連絡を取り、クライアント側データのフィルタリングに関する脆弱性について警告したため、修正が行われたものです。 Monolith によってエンジンレベルの修正が行われない場合、他の開発者もこの「フィルタリング」ソリューションを採用することが可能です。