Bodycam empêtré dans des soupçons de vulnérabilité critique : Reissad Studio foire complètement sa communication
Depuis quelques heures, la communauté autour de Bodycam est en effervescence. Alors que la mise à jour de la semaine dernière a remis le jeu en pleine lumière, certains joueurs affirment avoir découvert une faille réseau permettant l’exécution de code arbitraire (RCE) lorsqu’on se trouve dans un lobby public. D’après les échos du serveur Discord officiel, devenu un chaos impossible à suivre, il semblerait que les développeurs aient bien pris connaissance du problème, mais qu’ils aient tout d’abord cherché à supprimer les posts y faisant référence. Qu’est-ce qui pourrait mal se passer ? Depuis, Reissad Studios n’a fait aucune annonce officielle.
Au cours de l’après-midi, un membre du studio a finalement répondu qu’ils travaillaient activement à résoudre le problème. La seule chose sûre à 100 % selon lui est que cette faille pouvait faire planter le jeu. Il indique que le reste (possibilité de vol de données, d’installation de malware, etc.) n’est pas confirmé et qu’un patch sera poussé au plus tôt. Il ajoute qu’une communication sera publiée lors de la mise en ligne de la correction, ce qui nous paraît parfaitement con, puisque ça laisse le champ libre à toutes les spéculations, tout en exposant les joueurs qui ne sont pas au courant à une faille potentiellement dangereuse.
En attendant, il est évidemment plus prudent d’éviter de rejoindre une partie publique et de surveiller les annonces officielles du studio, si elles arrivent un jour.
Edit de 19 h : Reissad Studio a finalement déployé un patch et publié une annonce pour expliquer la situation. Apparemment, il s’agissait uniquement d’un exploit côté hôte permettant de faire planter les autres joueurs, et les développeurs n’ont trouvé aucune preuve qu’autre chose puisse être réalisé. Selon eux, les allégations de RCE pourraient provenir de personnes mal intentionnées qui n’auraient d’autre but que de nuire à leur réputation.
Merci à YDLM pour l’info.
