CVE-2019-25567Valentina Studio 9.0.5 Linux版本存在缓冲区溢出漏洞。该漏洞位于连接对话框的Host字段中,由于软件未对用户输入进行有效的边界检查,本地攻击者可通过输入超过264字节的长字符串触发该漏洞。成功利用该漏洞可导致应用程序崩溃,从而造成拒绝服务。
该漏洞属于典型的栈缓冲区溢出。在Valentina Studio处理服务器连接信息时,程序将用户在Host字段输入的数据复制到固定大小的栈缓冲区中。由于未验证输入长度,当数据量超过缓冲区容量(264字节)时,多余数据将覆盖相邻内存区域,破坏堆栈平衡。攻击者无需认证且无需用户交互,只需在本地环境粘贴构造的Payload即可触发崩溃,导致可用性受损。