Zum Inhalt springen

Ziehe das Artwork, um es zu erkunden. Verwende die Pfeiltasten, wenn es fokussiert ist.

Minecraft-News

Neue Mod schließt drei aktive Minecraft-Server-Absturz-Exploits

CrashExploitFixer zielt auf NBT-Stack-Overflows, schädliche Netzwerkpakete und rekursive Textkomponenten ab, mit denen Angreifer Java-Server mit minimalem Aufwand zum Absturz bringen können. Die Mod wurde diese Woche veröffentlicht und funktioniert in aktuellen Versionen mit Forge, Fabric und NeoForge.

2 Min. Lesezeit

Wenn du 2026 einen Minecraft-Java-Server betreibst, stehen böswilligen Akteuren mehrere einfache Möglichkeiten zur Verfügung, ihn offline zu nehmen. Eine neue Mod soll diese Schwachstellen schließen, bevor sich das Problem verschlimmert.

Was CrashExploitFixer tatsächlich behebt

  • NBT-Stack-Overflow bei Entity-Selektoren: Stark verschachtelte NBT-Daten in Selektoren führen zu rekursiver Verarbeitung, die den Stack der JVM überlastet. Das funktioniert sogar in Versionen, in denen Spieler ohne entsprechende Berechtigungen angeblich eingeschränkt waren.
  • Übermäßige Zuweisung von Netzwerkobjekten: Schädliche Pakete lösen während der Deserialisierung riesige Sammlungen aus. Dadurch können authentifizierte Spieler einen enormen Speicherverbrauch erzwingen und den Server zum Absturz bringen.
  • Expansion übersetzbarer Komponenten: Rekursive Textkomponenten wachsen zu enormen Zeichenfolgen an und erschöpfen den Speicher auf Clients und Servern in allen Versionen ab 1.16.

Die Mod bietet Patches für die Loader Forge, NeoForge und Fabric und gibt Kompatibilität von 1.14.4 bis hin zu den aktuellen 26.x-Versionen an. Sie ersetzt nicht die Notwendigkeit guter Server-Software wie Paper oder Purpur, bietet aber eine zusätzliche Schutzebene, die gezielt auf diese gemeldeten Angriffsvektoren abzielt.

Diese Exploits sind nicht hypothetisch. Serverbetreiber mussten mit ansehen, wie sie in freier Wildbahn für Griefing und Ausfallzeiten eingesetzt wurden. Die Installation einer 20 KB großen Mod ist günstiger, als deiner Spielerschaft wiederholte Abstürze erklären zu müssen.

Details und Erklärungen im Stil von Proofs of Concept finden sich in Beiträgen, die auf der Projektseite verlinkt sind. Einer stammt vom Sicherheitsforscher haykam und behandelt das NBT-Problem, ein anderer vom NeoForge-Team den Fehler bei der Netzwerkzuweisung. Der Mod-Autor würdigt private Meldungen und bestehende Plattform-Fixes und erweitert zugleich die Unterstützung auf weitere Loader und ältere Versionen.

Die Downloadzahlen sind noch niedrig, doch das Projekt erscheint zu einem Zeitpunkt, an dem viele Serverlisten und Communities auf Setups nach 26.3 umsteigen. Falls dein Hosting-Anbieter ähnliche Schutzmaßnahmen noch nicht zurückportiert hat, ist dies eine unkomplizierte Option zur Selbstinstallation.

Diese Mod behebt derzeit drei verschiedene Exploits für alle betroffenen Minecraft-Versionen von 1.14.4 bis zur neuesten Version.

Hat dir diese Geschichte gefallen?

Weiterlesen