CVE-2019-25557TwistedBrush Pro Studio 24.06版本存在拒绝服务漏洞。该漏洞源于程序在导入.srp脚本文件时,未能正确处理畸形数据。本地攻击者无需任何权限或用户交互,通过构造包含超大缓冲区的恶意.srp文件并诱导应用加载,即可触发应用程序崩溃,导致服务不可用。
该漏洞属于典型的缓冲区处理错误导致的拒绝服务。TwistedBrush Pro Studio在解析Script Player导入的.srp脚本文件时,缺乏对输入数据大小的严格校验机制。攻击者可创建一个填充了大量数据的畸形.srp文件。当用户在本地系统上通过软件界面导入该文件时,软件在尝试读取和解析缓冲区数据时会耗尽资源或触发内存访问违规。虽然攻击仅限于本地且不直接影响数据机密性或完整性,但其可用性影响(A:H)较高,可导致目标应用进程立即终止,造成稳定的服务中断。