Sandboxie 5.30 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинную строку в поле конфигурации Program Alerts. Злоумышленники могут вставить буфер из 5000 символов в поле «Выберите или введите программу» во время настройки оповещений программы, чтобы вызвать сбой приложения.
Показать оригинальное описание (EN)
Sandboxie 5.30 contains a denial of service vulnerability that allows local attackers to crash the application by supplying an excessively long string in the Program Alerts configuration field. Attackers can paste a buffer of 5000 characters into the 'Select or enter a program' field during program alert configuration to trigger an application crash.
Характеристики атаки
Последствия
Строка CVSS v4.0
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Sandboxie-Plus Sandboxie
cpe:2.3:a:sandboxie-plus:sandboxie:5.30:*:*:*:classic:*:*:*
|
— | — |