Im Minecraft Bedrock Dedicated Server, der Serversoftware für Mehrspieler-Welten der Bedrock-Ausgabe von Minecraft, existiert ein Heap-basierter Pufferüberlauf. Dabei schreibt das Programm mehr Daten in einen dynamisch angeforderten Speicherbereich, als dieser aufnehmen kann, wodurch angrenzende Speicherstrukturen überschrieben werden. Ein Angreifer kann diesen Fehler über das Netzwerk auslösen, indem er speziell präparierte Daten an den Server sendet – eine vorherige Anmeldung oder Berechtigung ist dafür nicht erforderlich. Gelingt die Ausnutzung, kann er eigenen Programmcode auf dem Server ausführen und damit die Kontrolle über das System erlangen, auf dem die Serversoftware läuft. Betroffen sind Betreiber eigener Bedrock-Server, die typischerweise aus dem Internet erreichbar sind und damit direkt angreifbar bleiben.
CVE-2026-55010
9,8
CRITICAL
CVSS Basis-Score
Beschreibung