CVE-2019-25563PCHelpWareV2 1.0.0.5版本在处理特定图像文件时存在拒绝服务漏洞。由于软件对输入数据的边界检查缺失,本地攻击者无需任何权限或用户交互,即可通过“Create SC”功能加载精心构造的恶意BMP文件。该文件包含超大缓冲区,解析时触发内存访问异常,导致应用程序崩溃及服务中断。
该漏洞本质上属于基于缓冲区溢出的拒绝服务漏洞,具体触发点位于PCHelpWareV2处理“Create SC”功能的图像解析逻辑中。当程序加载BMP文件时,会解析位图信息头。由于缺乏严格的输入验证机制,程序直接信任了文件头中定义的数据大小参数。攻击者可以构造一个恶意的BMP文件,将其文件头中的尺寸信息字段(例如biWidth、biHeight或biSizeImage)设置为异常大的数值。当应用程序尝试根据这些数值分配内存或拷贝数据时,会由于缓冲区溢出或无效的内存访问导致段错误。虽然CVSS向量显示保密性和完整性影响为无,但可用性影响为高,攻击者可利用此漏洞轻易导致远程协助软件崩溃,中断正在进行的服务。