Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Tremwil

#14545de 53,632
18.6CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2022-16479
8.8
2022-03-20
Fromsoftware · Dark Souls Iii · CVE-2022-24125
**Nome do software vulnerável e versões afetadas** Versões do Dark Souls III até 19/03/2022 **Descrição** Os servidores de matchmaking permitem que invasores remotos enviem solicitações push arbitrárias aos clientes por meio de uma solicitação “RequestSendMessageToPlayers”. Essa vulnerabilidade é restrita ao lado do cliente e pode ser contornada com um cliente modificado, permitindo potencialmente o envio de mensagens push para centenas de milhares de máquinas. **Recomendações** Para versões até 19/03/2022, como solução temporária, considere restringir o acesso à solicitação `RequestSendMessageToPlayers` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2022-16480
9.8
2022-03-19
Fromsoftware · Dark Souls Iii · CVE-2022-24126
**Nome do software vulnerável e versões afetadas** Versões do Dark Souls III até 19/03/2022 **Descrição** Um estouro de buffer no analisador NRSessionSearchResult permite que invasores remotos executem código arbitrário por meio dos servidores de matchmaking. **Recomendações** Para as versões até 19/03/2022, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.