CVE-2019-25560CVE-2019-25560 是存在于 Lyric Video Creator 2.1 版本中的高危拒绝服务漏洞。该漏洞源于应用程序在解析 MP3 文件时,对缓冲区大小的验证不足。攻击者可以构造包含畸形数据的恶意 MP3 文件,诱导受害者通过软件的“Browse song”功能打开该文件,从而触发缓冲区溢出导致应用程序崩溃。
该漏洞的根源在于 Lyric Video Creator 在处理 MP3 文件格式时缺乏严格的边界检查。攻击者利用软件解析 MP3 数据流(如 ID3 标签或音频帧)的逻辑缺陷,注入经过精心设计的超大缓冲区数据。当应用程序调用“Browse song”功能加载该恶意文件时,解析引擎会尝试将过量的数据复制到内存中的固定位置。由于未对数据长度进行有效校验,这种操作会覆盖相邻的内存区域,破坏堆栈平衡或关键数据结构,最终导致程序异常终止。由于 CVSS 评分为 7.5 且无需用户交互(UI:N),该漏洞可能通过自动化分发恶意文件的方式被远程利用,严重影响服务的可用性。