Ad

CVE-2026-86203

MEDIUM CVSS 4.0: 6,3 EPSS 0.35%
Обновлено 10 сентября 2026
PocketMine-MP
Параметр Значение
CVSS 6,3 (MEDIUM)
Уязвимые версии до 5.39.2
Тип уязвимости CWE-664
Поставщик PocketMine-MP
Публичный эксплойт Да

Версии PocketMine-MP до 5.39.2 не могут проверить состояние исчезновения объекта при обработке пакетов атаки от клиентов. Злоумышленники могут воспользоваться состоянием гонки, атаковав отключившегося игрока, чтобы вызвать несколько обработчиков смерти, в результате чего предметы инвентаря и опыт будут выпадать несколько раз для дублирования.

Показать оригинальное описание (EN)

PocketMine-MP versions before 5.39.2 fail to validate entity despawn state when processing attack packets from clients. Attackers can exploit a race condition by attacking a disconnecting player to trigger multiple death handlers, causing inventory items and experience to drop multiple times for duplication.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)