Everest, позже получивший название AIDA64, 5.50.2100, содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, манипулируя функциями открытия файлов. Злоумышленники могут создать 450-байтовый буфер повторяющихся символов и вставить его в диалоговое окно открытия файла, чтобы вызвать сбой приложения.
Показать оригинальное описание (EN)
Everest, later referred to as AIDA64, 5.50.2100 contains a denial of service vulnerability that allows local attackers to crash the application by manipulating file open functionality. Attackers can generate a 450-byte buffer of repeated characters and paste it into the file open dialog to trigger an application crash.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Aida64 Aida64
cpe:2.3:a:aida64:aida64:5.50.2100:*:*:*:-:*:*:*
|
— | — |