CVE-2019-25658

MEDIUM CVSS 4.0: 6,8 EPSS 0.02%
Обновлено 16 апреля 2026
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Публичный эксплойт Да

Изменение адреса a-Mac 5.4 содержит уязвимость переполнения локального буфера, которая позволяет локальным злоумышленникам аварийно завершить работу приложения, введя слишком большие входные данные в поля регистрационной формы. Злоумышленники могут вставить 212 байт данных в поля «Ваше имя», «Ваша компания» или «Регистрационный код» и нажать кнопку «Зарегистрировать», чтобы вызвать сбой в обслуживании.

Показать оригинальное описание (EN)

a-Mac Address Change 5.4 contains a local buffer overflow vulnerability that allows local attackers to crash the application by supplying oversized input to registration form fields. Attackers can paste 212 bytes of data into the 'Your Name', 'Your Company', or 'Register Code' fields and click the Register button to trigger a denial of service crash.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0