CVE-2019-25558Selfie Studio 2.17版本在“调整图像大小”功能中存在拒绝服务漏洞。由于软件未对用户输入进行严格的边界检查,本地攻击者无需身份认证即可利用该漏洞。通过向“新宽度”或“新高度”输入框粘贴超长字符串,攻击者可触发缓冲区溢出,导致应用程序崩溃及服务不可用。
该漏洞的根本原因是Selfie Studio 2.17在处理图像尺寸调整参数时,未对输入缓冲区的长度进行有效限制。当攻击者构造并发送超长字符串(例如数千个字符)至“New Width”或“New Height”字段时,程序试图将数据写入固定大小的栈缓冲区,导致发生栈溢出。这种溢出会覆盖相邻的内存空间,破坏堆栈帧结构、返回地址或其他关键数据。尽管CVSS向量侧重于机密性,但实际表现主要为应用程序的稳定性受损和崩溃。攻击向量为本地(AV:L),意味着攻击者需要能访问目标系统,但利用门槛较低(AC:L, PR:N),无需用户交互即可触发,极易导致应用程序拒绝服务,影响用户正常使用。