Ad

CVE-2022-51011

MEDIUM CVSS 4.0: 5,3
Обновлено 7 сентября 2026
PocketMine-MP
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 4.2.10
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик PocketMine-MP
Публичный эксплойт Да

PocketMine-MP до версии 4.2.10 не может проверить общую длину входящих сообщений чата перед их разделением на символы новой строки, что позволяет злоумышленникам отправлять большие сообщения, содержащие много новых строк. Вредоносные клиенты могут отправлять чат-пакеты размером в мегабайты и бомбардировать сервер тысячами таких сообщений, вызывая блокировки сервера на секунды или минуты.

Показать оригинальное описание (EN)

PocketMine-MP before 4.2.10 fails to validate the total length of incoming chat message blobs before splitting them by newline characters, allowing attackers to send large messages containing many newlines. Malicious clients can send megabyte-sized chat packets and bombard the server with thousands of such messages, causing server lockups lasting seconds or minutes.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0