CVE-2019-25629

HIGH CVSS 4.0: 8,6 EPSS 0.01%
Обновлено 27 марта 2026
Aida64
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Aida64
Публичный эксплойт Да

AIDA64 Extreme 5.99.4900 содержит уязвимость переполнения буфера структурированного обработчика исключений в функции ведения журнала, которая позволяет локальным злоумышленникам выполнять произвольный код, предоставляя вредоносный путь к файлу журнала CSV. Злоумышленники могут внедрить шелл-код через настройки ведения журнала аппаратного мониторинга, чтобы переполнить буфер и вызвать выполнение кода, когда приложение обрабатывает путь к файлу журнала.

Показать оригинальное описание (EN)

AIDA64 Extreme 5.99.4900 contains a structured exception handler buffer overflow vulnerability in the logging functionality that allows local attackers to execute arbitrary code by supplying a malicious CSV log file path. Attackers can inject shellcode through the Hardware Monitoring logging preferences to overflow the buffer and trigger code execution when the application processes the log file path.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Aida64 Aida64
cpe:2.3:a:aida64:aida64:5.99.4900:*:*:*:extreme:*:*:*