CVE-2019-25657AnyBurn 4.3 x86版本存在安全漏洞,属于拒绝服务漏洞。由于软件未对输入长度进行严格限制,本地攻击者可以通过向镜像转换功能提供超长字符串来触发该漏洞。具体攻击方式是在源或目标镜像文件字段中粘贴大量缓冲区数据,然后点击“立即转换”按钮,导致应用程序崩溃,从而造成拒绝服务,影响系统可用性。
该漏洞的原理是典型的缓冲区溢出导致程序崩溃。在AnyBurn 4.3 x86版本中,镜像转换功能在处理文件路径输入时,缺乏有效的边界检查机制。攻击者利用这一缺陷,可以构造包含数千个重复字符(如“A”)的恶意字符串。当该字符串被粘贴到输入框并触发转换操作时,程序试图分配或读取超出预期长度的内存区域,导致栈溢出或内存访问违例。根据CVSS向量分析,该漏洞的攻击向量为本地(AV:L),且需要用户交互(UI:R),虽然利用复杂度低,但仅影响应用程序的可用性(A:H),对数据的机密性和完整性无直接破坏。