马里奥赛车8系列内存损坏漏洞解析

本文详细分析了马里奥赛车8系列游戏中排名文件解析过程中的内存损坏漏洞,涵盖漏洞原理、影响范围及修复时间线,为游戏安全开发提供重要参考。

[MK8DX] 排名/回放文件解析不当

漏洞摘要

排名文件在解析前未经过适当验证,可能导致内存损坏问题。

受影响资产

  • WiiU平台《马里奥赛车8》
  • Nintendo Switch平台《马里奥赛车8 豪华版》

时间线

  • 2022年12月21日 03:21 UTC - crazy_man123 向任天堂提交漏洞报告
  • 2022年12月21日 03:26 UTC - crazy_man123 发表评论
  • 2022年12月21日 09:32 UTC - 任天堂员工 tattsun 将状态改为"已分类"
  • 2022年12月26日 02:48 UTC - 任天堂员工 tattsun 发表评论
  • 2023年3月9日 03:23 UTC - crazy_man123 发表评论
  • 2023年3月10日 04:36 UTC - 任天堂向 crazy_man123 发放漏洞奖金
  • 2023年3月10日 04:39 UTC - 任天堂员工 tattsun 关闭报告并将状态改为"已解决"
  • 2023年4月13日 08:15 UTC - 任天堂员工 tattsun 修改范围
  • 2025年6月11日 08:48 UTC - crazy_man123 请求公开此报告
  • 2025年7月2日 02:54 UTC - 任天堂员工 tattsun 发表评论
  • 14天前 - 任天堂员工 tattsun 同意公开此报告
  • 14天前 - 报告已被公开

报告详情

  • 报告时间: 2022年12月21日 03:21 UTC
  • 报告人: crazy_man123
  • 报告对象: 任天堂
  • 报告ID: #1813453
  • 状态: 已解决
  • 严重程度: 严重 (9~10分)
  • 公开时间: 2025年7月6日 23:23 UTC
  • 漏洞类型: 内存损坏 - 通用
  • CVE ID: 无
  • 奖金: 隐藏
  • 账户详情: 无
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计