BlueStacks 4.80.0.1060 zawiera lukę denial of service, która pozwala lokalnym atakującym na wywołanie crash'u aplikacji poprzez przesłanie zbyt dużego input'u do pola wyszukiwania. Atakujący mogą wkleić buffer złożony ze 100 000 znaków 'A' w pole wyszukiwania i wyzwolić operację wyszukiwania, aby spowodować crash aplikacji.
▸ Pokaż oryginał (EN)
BlueStacks 4.80.0.1060 contains a denial of service vulnerability that allows local attackers to crash the application by submitting oversized input to the search field. Attackers can paste a buffer of 100,000 'A' characters into the search field and trigger a search operation to cause the application to crash.
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBluestacks
APPBluestacks4.80.0.1060
Powiązane podatności
Incorrect file permissions in BlueStacks 4 through 4.230 on Windows allow a local attacker to escalate privile...
BlueStacks App Player (BlueStacks App Player for Windows 3.0.0 to 4.31.55, BlueStacks App Player for macOS 2.0...
A local privilege escalation vulnerability exists in BlueStacks App Player. The BlueStacks App Player installe...
An issue was discovered in BlueStacks 4.110 and below on macOS and on 4.120 and below on Windows. BlueStacks e...
Brak walidacji certyfikatu SSL w BlueStacks v5.20 umożliwia atakującym przeprowadzenie ataku man-in-the-middle...