CVE-2019-25565Magic Iso Maker 5.5 build 281版本中存在缓冲区溢出漏洞。该漏洞位于软件的序列号注册输入字段,由于对用户输入缺乏足够的边界检查,本地攻击者可以通过提交超长字符串(约5000字节)触发该漏洞,从而导致应用程序崩溃,引发拒绝服务(DoS)。
该漏洞属于典型的基于栈的缓冲区溢出(Stack-based Buffer Overflow)。Magic Iso Maker 5.5 build 281在处理注册界面中的序列号输入时,使用了不安全的内存拷贝操作,未对输入数据的长度进行有效校验。由于本地栈缓冲区大小有限,当攻击者输入约5000字节的数据时,数据将溢出缓冲区边界。这种溢出会覆盖栈上的返回地址或其他关键控制结构,导致程序执行流程发生错误。虽然在此场景下主要表现为拒绝服务(应用程序崩溃),但在特定条件下,若能精确控制覆盖内容,理论上可能存在代码执行的风险,但目前主要影响为可用性破坏(A:H)。