CVE-2021-47876GeoGebra Classic 5.0.631.0-d版本在输入字段处理中存在拒绝服务漏洞。攻击者可以通过在'Entrada'输入字段中粘贴超大缓冲区内容(800,000个重复字符)来触发应用程序崩溃。该漏洞影响应用程序的可用性,但不影响数据的机密性或完整性。CVSS评分7.5,属于高危漏洞,攻击复杂度低且无需任何权限或用户交互即可利用。
该漏洞源于GeoGebra Classic对输入字段的缓冲区管理不当。当用户在输入框中输入或粘贴超长字符串时,应用程序未能正确验证或限制输入长度。攻击者构造一个包含800,000个重复字符的缓冲区,然后将其粘贴到'Entrada'输入字段中。这会导致内存耗尽或缓冲区溢出,最终造成应用程序崩溃。