Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Factorio (CVE-2024-39840)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
29/06/2024
Última modificación:
03/07/2024

Descripción

Factorio anterior a 1.1.101 permite que un servidor manipulado ejecute código arbitrario en clientes a través de un mapa personalizado que aprovecha la capacidad de ciertas funciones del módulo base de Lua para ejecutar código de bytes y generar objetos falsos.