Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete joinParty en la función PartyHost_HandleJoinPartyRequest en Activision Infinity Ward Call of Duty Modern Warfare 2 (CVE-2019-20893)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
30/06/2020
Última modificación:
09/07/2020

Descripción

Se detectó un problema en Activision Infinity Ward Call of Duty Modern Warfare 2 versiones hasta 11-12-2019. La función PartyHost_HandleJoinPartyRequest presenta una vulnerabilidad de desbordamiento del búfer y puede ser explotada mediante el uso de un paquete joinParty diseñado. Esto puede ser usado para conducir una ejecución de código arbitraria en la máquina de una víctima

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:activision:call_of_duty_modern_warfare_2:*:*:*:*:*:*:*:* 2019-12-11 (incluyendo)


Referencias a soluciones, herramientas e información