CVE-2020-36940: Pufferüberlauf in Easy CD & DVD Cover Creator legt Anwendung lahm

⚠️ CVE-Referenzen: CVE-2020-36940

Zusammenfassung

In der Version 4.13 des Easy CD & DVD Cover Creators findet sich eine Pufferüberlauf-Schwachstelle im Seriennummerfeld. Angreifer können damit eine 6000-Byte-Payload einspielen, die zum Absturz der Anwendung führt. Diese Denial-of-Service-Lücke kann die normale Nutzung der Software empfindlich stören.

Tucows - Easy Cd & Dvd Cover Creator - MEDIUM - CVE-2020-36940. Easy CD & DVD Cover Creator version 4.13 is susceptible to a buffer overflow vulnerability in the serial number input field. This flaw allows attackers to craft a malicious 6000-byte payload that, when inserted into the serial number field, can lead to an application crash. This type of vulnerability can create a denial of service scenario, disrupting the normal operation of the software and potentially impacting user productivity. BADGES: 👾 EXPLOITED | 🟡 PoC | SecurityVulnerability.io
Quelle: securityvulnerability.io