Por supuesto que lo es.
No tengo ninguna duda de que hay vulnerabilidades en Steam. ¿Por qué crees que los desarrolladores de juegos son mágicamente capaces de escribir código de C / C ++ seguro, cuando los desarrolladores de sistemas operativos principales no han podido hacerlo, a pesar de que se centran principalmente en la seguridad?
Solía hacer trucos para Crysis, y tropecé accidentalmente con una vulnerabilidad de cadena de formato . Este fue un juego muy aclamado y, sin embargo, encontré una vulnerabilidad sin siquiera intentarlo. Casi al mismo tiempo, Luigi Auriemma encontró vulnerabilidades en los títulos principales como Call of Duty 4, Halo, Quake 3, y varias herramientas de juego como Ventrilio. Encontró toneladas de vulnerabilidades en todos estos productos como si no fuera nada. Debe haber toneladas más.
Por lo tanto, es seguro decir que hay toneladas de vulnerabilidades en juegos y productos relacionados, como Steam, y la gente probablemente tiene 0 días para ellos, por no mencionar que los desarrolladores de Steam o cualquier persona que venda un producto a vapor podría optar por distribuir malware. a ti.
Todavía es raro que veas 0 días publicados para Steam y videojuegos en general, así que, a menos que seas un objetivo que valga la pena, probablemente no vayas a ser explotado de esta manera.