CVE-2019-25563

MEDIUM CVSS 4.0: 6,9 EPSS 0.02%
Обновлено 24 марта 2026
Uvnc
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-226
Поставщик Uvnc
Публичный эксплойт Да

PCHelpWareV2 1.0.0.5 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, предоставив искаженный файл образа. Злоумышленники могут вызвать уязвимость с помощью функции Create SC, выбрав созданный BMP-файл с слишком большим буфером, что приведет к сбою приложения.

Показать оригинальное описание (EN)

PCHelpWareV2 1.0.0.5 contains a denial of service vulnerability that allows local attackers to crash the application by supplying a malformed image file. Attackers can trigger the vulnerability through the Create SC feature by selecting a crafted BMP file with an oversized buffer, causing the application to crash.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Uvnc Pchelpwarev2
cpe:2.3:a:uvnc:pchelpwarev2:1.0.0.5:*:*:*:*:*:*:*

Связанные уязвимости