Se você administra um servidor de Minecraft Java em 2026, agentes mal-intencionados tiveram várias maneiras fáceis de tirá-lo do ar. Um novo mod pretende fechar essas brechas antes que o problema piore.
O que o CrashExploitFixer realmente corrige
- Estouro de pilha de NBT em seletores de entidades: dados NBT profundamente aninhados em seletores causam uma análise recursiva que estoura a pilha da JVM. Isso funciona até mesmo em versões nas quais, supostamente, jogadores sem privilégios tinham restrições.
- Alocação excessiva de objetos de rede: pacotes maliciosos acionam grandes coleções durante a desserialização, permitindo que jogadores autenticados forcem um uso enorme de memória e derrubem o servidor.
- Expansão de componentes traduzíveis: componentes de texto recursivos se expandem em strings enormes, esgotando a memória tanto de clientes quanto de servidores em versões a partir da 1.16.
O mod oferece correções para os carregadores Forge, NeoForge e Fabric e afirma ser compatível desde a 1.14.4 até os lançamentos atuais da série 26.x. Ele não substitui a necessidade de um bom software de servidor, como Paper ou Purpur, mas oferece uma camada extra que mira especificamente esses vetores relatados.
Detalhes e explicações em estilo de prova de conceito aparecem em textos vinculados na página do projeto. Um deles é do pesquisador de segurança haykam e trata do problema de NBT; outro, da equipe do NeoForge, aborda a falha de alocação de rede. O autor do mod agradece relatos privados e correções já existentes nas plataformas, além de ampliar a cobertura para mais carregadores e versões antigas.
O número de downloads ainda é baixo, mas o projeto surgiu num momento em que muitas listas de servidores e comunidades estão migrando para configurações posteriores à 26.3. Se o seu provedor de hospedagem ainda não adaptou proteções semelhantes para versões anteriores, esta é uma opção simples que você mesmo pode instalar.
Este mod corrige atualmente três exploits diferentes em todas as versões afetadas do Minecraft, da 1.14.4 até a versão mais recente.





