CVE-2019-25567

MEDIUM CVSS 4.0: 6,9 EPSS 0.01%
Обновлено 23 марта 2026
Linux
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Linux
Публичный эксплойт Да

Valentina Studio 9.0.5 Linux содержит уязвимость переполнения буфера в поле «Хост» диалогового окна подключения, которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком большую входную строку. Злоумышленники могут вызвать уязвимость, вставив созданный буфер размером более 264 байт в поле «Хост» во время попыток подключения к серверу, что приведет к отказу в обслуживании.

Показать оригинальное описание (EN)

Valentina Studio 9.0.5 Linux contains a buffer overflow vulnerability in the Host field of the connection dialog that allows local attackers to crash the application by supplying an oversized input string. Attackers can trigger the vulnerability by pasting a crafted buffer exceeding 264 bytes into the Host field during server connection attempts, causing a denial of service.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0