CVE-2018-25198

MEDIUM CVSS 4.0: 6,9
Обновлено 6 марта 2026
Payload
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-787 (Out-of-bounds Write (Запись за границами))
Поставщик Payload
Публичный эксплойт Да

eToolz 3.4.8.0 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, предоставив слишком большие входные буферы. Злоумышленники могут создать файл полезной нагрузки, содержащий 255 байт данных, который вызывает состояние переполнения буфера при обработке приложением.

Показать оригинальное описание (EN)

eToolz 3.4.8.0 contains a denial of service vulnerability that allows local attackers to crash the application by supplying oversized input buffers. Attackers can create a payload file containing 255 bytes of data that triggers a buffer overflow condition when processed by the application.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0