Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición RequestSendMessageToPlayers en los servidores de matchmaking de Bandai Namco FromSoftware Dark Souls III (CVE-2022-24125)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2022
Última modificación:
08/08/2023

Descripción

Los servidores de matchmaking de Bandai Namco FromSoftware Dark Souls III versiones hasta 19-03-2022, permiten a atacantes remotos enviar peticiones push arbitrarias a clientes por medio de una petición RequestSendMessageToPlayers. Por ejemplo, la capacidad de enviar un mensaje push a cientos de miles de máquinas sólo está restringida en el lado del cliente, por lo que puede omitirse con un cliente modificado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fromsoftware:dark_souls_iii:*:*:*:*:*:*:*:* 2022-03-19 (incluyendo)


Referencias a soluciones, herramientas e información