Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el manejo de archivos de objetos UPK en Epic Games/Psyonix Rocket League (CVE-2021-32238)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
18/05/2021
Última modificación:
25/05/2021

Descripción

Epic Games/Psyonix Rocket League versiones anteriores a 1.95 incluyéndola, está afectado por un Desbordamiento del Búfer. El desbordamiento del búfer en la región stack de la memoria ocurre cuando Rocket League maneja archivos de objetos UPK que pueden resultar en una ejecución de código y en un escenario de denegación de servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:psyonix:rocket_league:*:*:*:*:*:*:*:* 1.95 (incluyendo)