← volver
CVE-2019-25623

Luminance Studio 2.17 Denial of Service via Malformed Input

CVSS 6.9 MEDIUMEPSS 0.2%CWE-641
En resumen

Luminance Studio 2.17 puede cerrarse cuando procesa texto malformado introducido por teclado. Un atacante con acceso local puede crear un archivo de texto especialmente construido para hacer que la aplicación deje de funcionar.

Detalle técnico

Existe una vulnerabilidad de denegación de servicio local en el mecanismo de manejo de entrada de Luminance Studio 2.17 (CWE-641: Validación Débil de Entrada Causando DoS). Un atacante puede suministrar secuencias de caracteres malformadas a través del teclado o archivos de texto para provocar falta de respuesta o terminación anormal de la aplicación, requiriendo solo acceso local.

Resumen generado y traducido por IA a partir de la descripción oficial.
Luminance Studio 2.17 contains a denial of service vulnerability that allows local attackers to crash the application by providing malformed input through the keyboard interface. Attackers can create a text file with arbitrary character sequences and trigger the application to process the input, causing the application to become unresponsive or terminate abnormally.
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Productos afectados
Pixarra · Luminance Studio

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →