Ease Audio Converter 5.30 содержит уязвимость типа «отказ в обслуживании» в функции Audio Cutter, которая позволяет локальным злоумышленникам аварийно завершить работу приложения, обрабатывая искаженные файлы MP4. Злоумышленники могут создать созданный файл MP4, содержащий буфер слишком большого размера, и загрузить его через интерфейс Audio Cutter, чтобы вызвать сбой приложения.
Показать оригинальное описание (EN)
Ease Audio Converter 5.30 contains a denial of service vulnerability in the Audio Cutter function that allows local attackers to crash the application by processing malformed MP4 files. Attackers can create a crafted MP4 file containing an oversized buffer and load it through the Audio Cutter interface to trigger an application crash.
Характеристики атаки
Последствия
Строка CVSS v4.0