Jeu en réseau Prises de valve avant la version v1.2.0 ne gère pas correctement à long messages chiffrés en fonction AES_GCM_DecryptContext :: Décrypter () lors de la compilation en utilisant libsodium, conduisant à une mémoire tampon basée sur la pile de débordement et entraînant une corruption de mémoire et peut-être même une exécution de code à distance.
https://research.checkpoint.com/2020/game-on-finding-vulnerabilities-in-valves-steam-sockets/
https://github.com/ValveSoftware/GameNetworkingSockets/commit/bea84e2844b647532a9b7fbc3a6a8989d66e49e3
https://github.com/ValveSoftware/GameNetworkingSockets/commit/bea84e2844b647532a9b7fbc3a6a8989d66e49e3
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6018