CVE-2019-25623Luminance Studio 2.17版本存在拒绝服务漏洞。该漏洞源于程序处理键盘输入时缺乏校验。本地攻击者通过构造包含特定字符序列的文本文件,利用键盘接口触发应用处理,可导致软件崩溃或无响应,严重影响系统可用性。
该漏洞属于输入验证不足引发的拒绝服务。Luminance Studio 2.17在处理键盘输入时,未对特定畸形字符序列进行有效过滤。本地攻击者可构造包含恶意字符(如特定控制符或长字符串)的文本文件,通过键盘接口诱导应用读取。解析过程中可能触发缓冲区溢出或未处理异常,导致主进程崩溃。鉴于无需交互和权限,攻击易于实施,直接影响服务可用性。