AnyBurn 4.3 содержит уязвимость переполнения локального буфера, которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинную строку в поле имени файла изображения. Злоумышленники могут вставить полезную нагрузку размером 10 000 байт в параметр «Имя файла образа» во время операции «Копировать диск в образ», чтобы вызвать состояние отказа в обслуживании.
Показать оригинальное описание (EN)
AnyBurn 4.3 contains a local buffer overflow vulnerability that allows local attackers to crash the application by supplying an excessively long string in the image file name field. Attackers can paste a 10000-byte payload into the 'Image file name' parameter during the 'Copy disk to Image' operation to trigger a denial of service condition.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Powersoftware Anyburn
cpe:2.3:a:powersoftware:anyburn:4.3:*:*:*:*:*:*:*
|
— | — |