CVE-2026-19874 : Heap overflow dans Metal Gear Online 3 permettant une RCE via les lobbies Steam
đ Contexte Le CERT/CC (Carnegie Mellon University) a publiĂ© le 2026-08-24 la note de vulnĂ©rabilitĂ© VU#728712 concernant le jeu en ligne Metal Gear Online 3 de Konami (Steam AppID 287700). La vulnĂ©rabilitĂ© a Ă©tĂ© rapportĂ©e par Alice Cecchetto et documentĂ©e par Bob Kemerer. đ§š Description technique La version 1.1.2.8 de Metal Gear Online 3 (mgsvmgo.exe) contient une vulnĂ©rabilitĂ© de validation dâentrĂ©e dans le traitement des mĂ©tadonnĂ©es de lobby Steam, rĂ©fĂ©rencĂ©e sous CVE-2026-19874. ...