GSearch 1.0.1.0 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, введя слишком длинную строку в строку поиска. Злоумышленники могут вставить в поле поиска буфер из 2000 символов, нажать «Поиск» и выбрать любой результат, чтобы вызвать сбой приложения.
Показать оригинальное описание (EN)
GSearch 1.0.1.0 contains a denial of service vulnerability that allows local attackers to crash the application by inputting an excessively long string in the search bar. Attackers can paste a buffer of 2000 characters into the search field, click search, and select any result to trigger an application crash.
Характеристики атаки
Последствия
Строка CVSS v4.0