Vai al contenuto

Le ultime notizie dal mondo dei videogiochi, guide, recensioni e molto altro.

iCrewPlay iCrewPlay
Preferiti
Progetto · Guida e tutorialGuide e segreti

Ravenfield: vulnerabilità RCE nelle mappe mod, cosa fare ora

La patch EA39 chiude una falla nelle mappe custom; le branch legacy restano rimosse e l'update successivo corregge anche alcuni crash.

Avatar di massimoDiMassimo 4 min di lettura Guide e segreti
Ravenfield su steam, patch di sicurezza per le mappe custom

Ravenfield ha corretto una vulnerabilità critica che poteva consentire l’esecuzione remota di codice (RCE) durante il caricamento di mappe custom. Il problema riguardava le mappe in formato .rfl e .rfld, incluse quelle scaricate dal Workshop o da altre fonti. SteelRaven7 ha distribuito la correzione il 19 settembre 2026 e il 25 settembre ha pubblicato un secondo aggiornamento per ripristinare alcune funzioni delle mappe e risolvere anche crash legati alla memoria.

Per chi gioca oggi, la conseguenza pratica è semplice: usa la versione aggiornata di Ravenfield e non cercare di tornare alle vecchie branch legacy, che lo sviluppatore ha rimosso temporaneamente proprio perché non avevano ancora ricevuto la patch di sicurezza.

Ravenfield, gameplay su una mappa del gioco
La vulnerabilità era collegata al caricamento delle mappe custom, non a tutti i contenuti mod del gioco.

Ravenfield è sicuro dopo la patch?

La vulnerabilità descritta dallo sviluppatore è stata rimossa dalla versione aggiornata del gioco. Nell’annuncio ufficiale di Ravenfield su Steam, Johan di SteelRaven7 spiega di avere ricevuto la segnalazione il 19 settembre e di avere pubblicato una correzione nello stesso giorno.

Pubblicità

Il team precisa inoltre di non avere ricevuto segnalazioni o indicazioni di sfruttamento della falla. Questo non permette di dimostrare che nessuno l’abbia mai usata, ma è il dato ufficiale disponibile: al momento non risultano compromissioni note attribuite a questa vulnerabilità.

Quali mappe e mod erano coinvolte?

Il problema era specifico del codice con cui Ravenfield caricava le mappe personalizzate in formato .rfl e .rfld. Lo sviluppatore specifica che i content mod in formato .rfcs non erano coinvolti e che la vulnerabilità apparteneva al codice di Ravenfield, non a Unity in generale.

ContenutoStato indicato dallo sviluppatore
Mappe custom .rfl / .rfldCoinvolte dalla vulnerabilità prima della patch
Content mod .rfcsNon coinvolti
Versione corrente aggiornataVulnerabilità rimossa
Vecchie branch legacyRimosse temporaneamente perché non ancora corrette

La distinzione è importante perché Ravenfield vive da anni anche grazie ai contenuti della community. Non significa quindi che “tutte le mod di Ravenfield fossero malware”: il rischio derivava da una falla nel modo in cui il gioco elaborava un particolare tipo di mappa.

Cosa fare se usi mappe del Workshop

  • Aggiorna Ravenfield all’ultima versione disponibile su Steam prima di caricare mappe custom.
  • Evita build archiviate o branch legacy finché SteelRaven7 non confermerà che hanno ricevuto il backport della patch.
  • Se usi gli strumenti di modding, mantieni aggiornati anche i Ravenfield Tools: il team aveva già corretto problemi legati al caricamento delle mappe nella serie EA39.
  • Controlla gli annunci ufficiali Steam per eventuali ulteriori modifiche alla gestione delle mappe.

Il caso è diverso dall’allarme recente che abbiamo seguito su People Playground e le mod malevole del Workshop: lì il problema segnalato riguardava contenuti malevoli distribuiti alla community, mentre in Ravenfield lo sviluppatore descrive una vulnerabilità interna al gioco che poteva essere attivata caricando mappe preparate appositamente.

Ravenfield, schermata di gameplay del titolo steelraven7
Ravenfield supporta steam workshop e strumenti dedicati alla creazione di mappe e campagne.

Perché le branch legacy sono sparite?

SteelRaven7 ha rimosso temporaneamente tutte le vecchie branch del gioco perché non erano ancora state aggiornate con la correzione. Lo sviluppatore non esclude di riportarle online dopo avere trasferito la patch alle versioni precedenti, ma avverte che il lavoro potrebbe richiedere tempo.

È quindi sconsigliabile cercare workaround per reinstallare deliberatamente quelle build soltanto per recuperare compatibilità con una vecchia mappa o mod. Il team sta dando priorità allo sviluppo della modalità Conquest e non ha indicato una data per il ritorno delle branch storiche.

La patch del 25 settembre corregge anche alcuni crash

Dopo la correzione di sicurezza del 19 settembre, alcune funzioni legate alle mappe avevano smesso di funzionare correttamente. L’aggiornamento del 25 settembre le ripristina e interviene anche su un problema separato: i dati di analisi di navmesh e cover point potevano restare caricati in RAM durante una partita, fino a provocare crash apparentemente casuali per esaurimento della memoria.

Il sistema per il posizionamento delle coperture e la marcatura dei nodi navmesh è stato inoltre riscritto. Secondo SteelRaven7 ora l’elaborazione è molto più veloce e viene eseguita automaticamente all’avvio di una mappa, con l’obiettivo di migliorare anche i percorsi usati dai bot.

RCE significa che il PC è stato infettato?

No, la presenza di una vulnerabilità RCE non equivale automaticamente a un’infezione. Significa che, prima della correzione, una mappa costruita per sfruttare la falla avrebbe potuto eseguire codice sul computer del giocatore. Lo sviluppatore afferma di non conoscere casi in cui ciò sia realmente avvenuto.

Per questo non ha senso trattare ogni vecchia mappa come sicuramente malevola, ma è altrettanto importante non usare una versione vulnerabile del gioco. Per capire quanto il Workshop e gli addon possano incidere anche sulla stabilità di altri sandbox, puoi consultare anche la nostra guida su Garry’s Mod a 64 bit e la gestione degli addon.

Risposta rapida

Ravenfield ha corretto la falla RCE nelle mappe custom .rfl e .rfld. Aggiorna il gioco prima di usare mappe del Workshop e non tornare alle branch legacy, che restano rimosse perché non ancora patchate. I content mod .rfcs non erano coinvolti e, secondo il team, non risultano casi noti di sfruttamento della vulnerabilità.

La tua opinione in un clic

Cosa ne pensi?

La sala è aperta

Entra nella conversazione

Condividi il tuo punto di vista: non serve creare un account. I contributi restano soggetti alla moderazione editoriale.

Traguardo della community0 / 5
Mancano 5 interventi al prossimo traguardo.

Aggiungi la tua voce

Partecipazione libera: inserisci i dati richiesti e pubblica senza registrarti.