Pular para o conteúdo

Arraste a arte para explorá-la. Use as teclas de seta quando ela estiver em foco.

Segurança de servidores

Novo mod chega para corrigir três exploits ativos que derrubam servidores de Minecraft

O CrashExploitFixer tem como alvo estouros de pilha de NBT, pacotes de rede maliciosos e componentes de texto recursivos que permitem a atacantes derrubar servidores Java com pouco esforço. Lançado nesta semana, ele funciona com Forge, Fabric e NeoForge nas versões atuais.

leitura de 2 min

Se você administra um servidor de Minecraft Java em 2026, agentes mal-intencionados tiveram várias maneiras fáceis de tirá-lo do ar. Um novo mod pretende fechar essas brechas antes que o problema piore.

O que o CrashExploitFixer realmente corrige

  • Estouro de pilha de NBT em seletores de entidades: dados NBT profundamente aninhados em seletores causam uma análise recursiva que estoura a pilha da JVM. Isso funciona até mesmo em versões nas quais, supostamente, jogadores sem privilégios tinham restrições.
  • Alocação excessiva de objetos de rede: pacotes maliciosos acionam grandes coleções durante a desserialização, permitindo que jogadores autenticados forcem um uso enorme de memória e derrubem o servidor.
  • Expansão de componentes traduzíveis: componentes de texto recursivos se expandem em strings enormes, esgotando a memória tanto de clientes quanto de servidores em versões a partir da 1.16.

O mod oferece correções para os carregadores Forge, NeoForge e Fabric e afirma ser compatível desde a 1.14.4 até os lançamentos atuais da série 26.x. Ele não substitui a necessidade de um bom software de servidor, como Paper ou Purpur, mas oferece uma camada extra que mira especificamente esses vetores relatados.

Esses exploits não são hipotéticos. Administradores de servidores já os viram ser usados na prática para causar griefing e deixar servidores fora do ar. Instalar um mod de 20 KB custa menos do que explicar travamentos recorrentes à sua comunidade de jogadores.

Detalhes e explicações em estilo de prova de conceito aparecem em textos vinculados na página do projeto. Um deles é do pesquisador de segurança haykam e trata do problema de NBT; outro, da equipe do NeoForge, aborda a falha de alocação de rede. O autor do mod agradece relatos privados e correções já existentes nas plataformas, além de ampliar a cobertura para mais carregadores e versões antigas.

O número de downloads ainda é baixo, mas o projeto surgiu num momento em que muitas listas de servidores e comunidades estão migrando para configurações posteriores à 26.3. Se o seu provedor de hospedagem ainda não adaptou proteções semelhantes para versões anteriores, esta é uma opção simples que você mesmo pode instalar.

Este mod corrige atualmente três exploits diferentes em todas as versões afetadas do Minecraft, da 1.14.4 até a versão mais recente.

Você gostou desta notícia?

Continue lendo