CVE-2020-37140

MEDIUM CVSS 4.0: 4,6 EPSS 0.01%
Обновлено 27 марта 2026
Aida64
Параметр Значение
CVSS 4,6 (MEDIUM)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Aida64
Публичный эксплойт Да

Everest, позже получивший название AIDA64, 5.50.2100, содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, манипулируя функциями открытия файлов. Злоумышленники могут создать 450-байтовый буфер повторяющихся символов и вставить его в диалоговое окно открытия файла, чтобы вызвать сбой приложения.

Показать оригинальное описание (EN)

Everest, later referred to as AIDA64, 5.50.2100 contains a denial of service vulnerability that allows local attackers to crash the application by manipulating file open functionality. Attackers can generate a 450-byte buffer of repeated characters and paste it into the file open dialog to trigger an application crash.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Aida64 Aida64
cpe:2.3:a:aida64:aida64:5.50.2100:*:*:*:-:*:*:*