CVE-2019-25617Ease Audio Converter 5.30 版本的 Audio Cutter 组件存在拒绝服务漏洞。攻击者可利用本地访问权限,通过处理包含超大缓冲区的畸形 MP4 文件,触发应用程序崩溃,从而破坏系统服务的可用性。
该漏洞源于 Ease Audio Converter 5.30 在 Audio Cutter 功能中对 MP4 文件格式的解析逻辑存在缺陷。软件在处理特定 MP4 文件结构时,未对缓冲区大小进行严格校验。攻击者可构造一个包含恶意超大缓冲区的畸形 MP4 文件。当该文件被加载至 Audio Cutter 界面时,由于数据量超出预设缓冲区限制,导致内存访问越界或资源耗尽,进而引发应用程序异常终止。该漏洞攻击向量为本地,无需用户交互即可被触发。