PCHelpWareV2 1.0.0.5 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, предоставив искаженный файл образа. Злоумышленники могут вызвать уязвимость с помощью функции Create SC, выбрав созданный BMP-файл с слишком большим буфером, что приведет к сбою приложения.
Показать оригинальное описание (EN)
PCHelpWareV2 1.0.0.5 contains a denial of service vulnerability that allows local attackers to crash the application by supplying a malformed image file. Attackers can trigger the vulnerability through the Create SC feature by selecting a crafted BMP file with an oversized buffer, causing the application to crash.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Uvnc Pchelpwarev2
cpe:2.3:a:uvnc:pchelpwarev2:1.0.0.5:*:*:*:*:*:*:*
|
— | — |