CVE-2019-25572
NordVPN 6.19.6 Denial of Service via Email Field Buffer Overflow
Em resumo
O NordVPN 6.19.6 para de funcionar se você colar um texto extremamente longo (100 mil+ caracteres) no campo de email durante o login. Isso permite que alguém com acesso ao computador interrompa o aplicativo.
Detalhe técnico
Uma vulnerabilidade de buffer overflow no campo de entrada de email permite que atacantes locais causem negação de serviço ao enviar uma string excessivamente longa que ultrapassa o tamanho do buffer alocado. O ataque requer acesso local e interação do usuário para colar a entrada maliciosa no formulário de login, resultando no travamento da aplicação.
Resumo gerado e traduzido por IA a partir da descrição oficial.
NordVPN 6.19.6 contains a denial of service vulnerability that allows local attackers to crash the application by submitting an excessively long string in the email input field. Attackers can paste a buffer of 100,000 characters into the email field during login to trigger an application crash.
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Produtos afetados
Nordvpn · NordVPNQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →