CVE-2019-25657

MEDIUM CVSS 4.0: 6,8 EPSS 0.02%
Обновлено 7 апреля 2026
AnyBurn
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-226
Поставщик AnyBurn
Публичный эксплойт Да

AnyBurn 4.3 x86 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, передав слишком длинную строку в функцию преобразования изображений. Злоумышленники могут вставить большой буфер в поля исходного или целевого файла изображения и нажать «Преобразовать сейчас», чтобы вызвать сбой.

Показать оригинальное описание (EN)

AnyBurn 4.3 x86 contains a denial of service vulnerability that allows local attackers to crash the application by supplying an excessively long string to the image conversion function. Attackers can paste a large buffer into the source or destination image file fields and click Convert Now to trigger a crash.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)