← voltar
CVE-2019-25572

NordVPN 6.19.6 Denial of Service via Email Field Buffer Overflow

CVSS 6.9 MEDIUMEPSS 0.2%CWE-1260
Em resumo

O NordVPN 6.19.6 para de funcionar se você colar um texto extremamente longo (100 mil+ caracteres) no campo de email durante o login. Isso permite que alguém com acesso ao computador interrompa o aplicativo.

Detalhe técnico

Uma vulnerabilidade de buffer overflow no campo de entrada de email permite que atacantes locais causem negação de serviço ao enviar uma string excessivamente longa que ultrapassa o tamanho do buffer alocado. O ataque requer acesso local e interação do usuário para colar a entrada maliciosa no formulário de login, resultando no travamento da aplicação.

Resumo gerado e traduzido por IA a partir da descrição oficial.
NordVPN 6.19.6 contains a denial of service vulnerability that allows local attackers to crash the application by submitting an excessively long string in the email input field. Attackers can paste a buffer of 100,000 characters into the email field during login to trigger an application crash.
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Produtos afetados
Nordvpn · NordVPN

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →