MEDIUM🇬🇧 English

CVE-2019-25548

CVSS 6.9v4.0pub. 2026-03-21upd. 2026-04-16

BlueStacks 4.80.0.1060 zawiera lukę denial of service, która pozwala lokalnym atakującym na wywołanie crash'u aplikacji poprzez przesłanie zbyt dużego input'u do pola wyszukiwania. Atakujący mogą wkleić buffer złożony ze 100 000 znaków 'A' w pole wyszukiwania i wyzwolić operację wyszukiwania, aby spowodować crash aplikacji.

Pokaż oryginał (EN)

BlueStacks 4.80.0.1060 contains a denial of service vulnerability that allows local attackers to crash the application by submitting oversized input to the search field. Attackers can paste a buffer of 100,000 'A' characters into the search field and trigger a search operation to cause the application to crash.

CVSS Vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Bluestacks

    APP
    Bluestacks
    4.80.0.1060
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2020-24367HIGH7.8ten sam produkt

Incorrect file permissions in BlueStacks 4 through 4.230 on Windows allow a local attacker to escalate privile...

CVE-2018-0701HIGH8.8ten sam produkt

BlueStacks App Player (BlueStacks App Player for Windows 3.0.0 to 4.31.55, BlueStacks App Player for macOS 2.0...

CVE-2016-4288HIGH8.4ten sam produkt

A local privilege escalation vulnerability exists in BlueStacks App Player. The BlueStacks App Player installe...

CVE-2019-14220MEDIUM6.5ten sam produkt

An issue was discovered in BlueStacks 4.110 and below on macOS and on 4.120 and below on Windows. BlueStacks e...

CVE-2025-44964LOW3.9ten sam produkt

Brak walidacji certyfikatu SSL w BlueStacks v5.20 umożliwia atakującym przeprowadzenie ataku man-in-the-middle...