Blob Studio 2.17 zawiera podatność DoS umożliwiającą lokalnym atakującym zawieszenie aplikacji poprzez dostarczenie sformułowanego nieprawidłowo wejścia przez mechanizm wprowadzania klucza. Atakujący mogą utworzyć plik tekstowy zawierający dużą ilość powtarzających się znaków i zmusić aplikację do jego przeczytania, co powoduje jej zawieszenie lub całkowitą niemożliwość działania.
▸ Pokaż oryginał (EN)
Blob Studio 2.17 contains a denial of service vulnerability that allows local attackers to crash the application by providing malformed input through the key entry mechanism. Attackers can create a text file with a large buffer of repeated characters and trigger the application to read it, causing the application to crash or become unresponsive.
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XPixarra Blob Studio
APPPixarra2.17
Powiązane podatności
Liquid Studio 2.17 zawiera podatność denial of service, która pozwala atakującym z dostępem lokalnym na crasho...
Tree Studio 2.17 zawiera lukę denial of service umożliwiającą lokalnym atakującym crash aplikacji poprzez dost...
Pixel Studio 2.17 zawiera podatność DoS, która pozwala lokalnym atakującym na zawieszenie aplikacji przez dost...
Paint Studio 2.17 zawiera podatność denial of service, która umożliwia lokalnym atakującym spowodowanie awarii...
Luminance Studio 2.17 zawiera podatność DoS pozwalającą atakującym na poziomie lokalnym na awarię aplikacji pr...