eToolz 3.4.8.0 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, предоставив слишком большие входные буферы. Злоумышленники могут создать файл полезной нагрузки, содержащий 255 байт данных, который вызывает состояние переполнения буфера при обработке приложением.
Показать оригинальное описание (EN)
eToolz 3.4.8.0 contains a denial of service vulnerability that allows local attackers to crash the application by supplying oversized input buffers. Attackers can create a payload file containing 255 bytes of data that triggers a buffer overflow condition when processed by the application.
Характеристики атаки
Последствия
Строка CVSS v4.0