Vulnerabilidad en el manejo de archivos de objetos UPK en Epic Games/Psyonix Rocket League (CVE-2021-32238)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
18/05/2021
Última modificación:
25/05/2021
Descripción
Epic Games/Psyonix Rocket League versiones anteriores a 1.95 incluyéndola, está afectado por un Desbordamiento del Búfer. El desbordamiento del búfer en la región stack de la memoria ocurre cuando Rocket League maneja archivos de objetos UPK que pueden resultar en una ejecución de código y en un escenario de denegación de servicio
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:psyonix:rocket_league:*:*:*:*:*:*:*:* | 1.95 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



