MEDIUM🇬🇧 English

CVE-2019-25625

CVSS 6.9v4.0pub. 2026-03-23upd. 2026-03-24

Blob Studio 2.17 zawiera podatność DoS umożliwiającą lokalnym atakującym zawieszenie aplikacji poprzez dostarczenie sformułowanego nieprawidłowo wejścia przez mechanizm wprowadzania klucza. Atakujący mogą utworzyć plik tekstowy zawierający dużą ilość powtarzających się znaków i zmusić aplikację do jego przeczytania, co powoduje jej zawieszenie lub całkowitą niemożliwość działania.

Pokaż oryginał (EN)

Blob Studio 2.17 contains a denial of service vulnerability that allows local attackers to crash the application by providing malformed input through the key entry mechanism. Attackers can create a text file with a large buffer of repeated characters and trigger the application to read it, causing the application to crash or become unresponsive.

CVSS Vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Pixarra Blob Studio

    APP
    Pixarra
    2.17
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2019-25624MEDIUM6.9ten sam vendor

Liquid Studio 2.17 zawiera podatność denial of service, która pozwala atakującym z dostępem lokalnym na crasho...

CVE-2019-25620MEDIUM6.9ten sam vendor

Tree Studio 2.17 zawiera lukę denial of service umożliwiającą lokalnym atakującym crash aplikacji poprzez dost...

CVE-2019-25621MEDIUM6.9ten sam vendor

Pixel Studio 2.17 zawiera podatność DoS, która pozwala lokalnym atakującym na zawieszenie aplikacji przez dost...

CVE-2019-25622MEDIUM6.9ten sam vendor

Paint Studio 2.17 zawiera podatność denial of service, która umożliwia lokalnym atakującym spowodowanie awarii...

CVE-2019-25623MEDIUM6.9ten sam vendor

Luminance Studio 2.17 zawiera podatność DoS pozwalającą atakującym na poziomie lokalnym na awarię aplikacji pr...