CVE-2019-25621Pixel Studio 2.17版本存在安全漏洞,本地攻击者可通过键盘接口提供畸形输入,导致应用程序崩溃或无响应。该漏洞无需用户交互及认证即可触发,严重影响系统可用性。
该漏洞属于输入验证缺失导致的拒绝服务。Pixel Studio在处理通过键盘接口输入的数据时,未对特殊字符序列或异常长度进行有效的边界检查和异常捕获。攻击者可通过脚本模拟键盘输入,向目标应用程序发送特定的恶意数据流。当应用程序尝试解析或处理这些畸形数据时,会触发未处理的异常(如缓冲区溢出或空指针引用),导致进程崩溃。