Lyric Maker 2.0.1.0 содержит уязвимость переполнения буфера, которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинную строку в поле «Название». Злоумышленники могут вставить 5000-байтовый буфер в поле ввода «Заголовок» и сохранить файл, чтобы вызвать состояние отказа в обслуживании.
Показать оригинальное описание (EN)
Lyric Maker 2.0.1.0 contains a buffer overflow vulnerability that allows local attackers to crash the application by supplying an excessively long string in the Title field. Attackers can paste a 5000-byte buffer into the Title input field and save the file to trigger a denial of service condition.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Jetaudio Lyric_Maker
cpe:2.3:a:jetaudio:lyric_maker:2.0.1.0:*:*:*:*:*:*:*
|
— | — |