CVE-2019-25556TwistedBrush Pro Studio 24.06版本在图像调整大小功能中存在安全漏洞。由于软件未能正确处理用户输入的长度,本地攻击者可以通过向“新宽度”或“新高度”字段粘贴超长字符串来触发缓冲区溢出。该漏洞导致应用程序崩溃,造成拒绝服务,影响系统的可用性。
该漏洞属于典型的本地缓冲区溢出。在TwistedBrush Pro Studio处理图像尺寸变更请求时,程序未对输入到宽度或高度字段的字符串长度进行有效的边界检查。攻击者无需任何权限或用户交互,即可在本地生成包含大量特定字符(如'A')的恶意字符串。当该字符串被粘贴并提交给应用程序处理时,由于固定大小的栈缓冲区无法容纳过长的输入,多余数据将覆盖相邻的内存区域。这种内存破坏导致应用程序触发异常并终止,虽然当前主要表现为拒绝服务,但在某些情况下可能导致更严重的安全风险。