CVE-2018-25214

MEDIUM CVSS 4.0: 6,9 EPSS 0.01%
Обновлено 27 марта 2026
Payload
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Payload
Публичный эксплойт Да

MegaPing содержит уязвимость переполнения локального буфера, которая позволяет локальным злоумышленникам аварийно завершить работу приложения, передав слишком большие полезные данные в поле списка адресов назначения в функции Finger. Злоумышленники могут вставить в уязвимое поле созданный буфер, превышающий ожидаемые пределы ввода, и нажать кнопку «Пуск», что приведет к отказу в обслуживании.

Показать оригинальное описание (EN)

MegaPing contains a local buffer overflow vulnerability that allows local attackers to crash the application by supplying an oversized payload to the Destination Address List field in the Finger function. Attackers can paste a crafted buffer exceeding expected input limits into the vulnerable field and trigger the Start button to cause a denial of service crash.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Magnetosoft Megaping
cpe:2.3:a:magnetosoft:megaping:1.0:*:*:*:*:*:*:*