Valentina Studio 9.0.5 na Linuxie zawiera podatność buffer overflow w polu Host okna dialogu połączenia, która pozwala lokalnym atakującym na awarię aplikacji poprzez dostarczenie zbyt długiego ciągu wejściowego. Atakujący mogą wyzwolić podatność, wklejając crafted buffer przekraczający 264 bajty w pole Host podczas prób połączenia z serwerem, co powoduje denial of service.
▸ Pokaż oryginał (EN)
Valentina Studio 9.0.5 Linux contains a buffer overflow vulnerability in the Host field of the connection dialog that allows local attackers to crash the application by supplying an oversized input string. Attackers can trigger the vulnerability by pasting a crafted buffer exceeding 264 bytes into the Host field during server connection attempts, causing a denial of service.
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XLinux Kernel
OSLinuxwszystkie wersjeValentina Db Studio
APPValentina-Db9.0.5
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
RCE przez YAML deserialization w IBM Aspera Faspex
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection
Command Injection w VMware Workspace One Access i Identity Manager