MediaMonkey 4.1.23 содержит уязвимость отказа в обслуживании, которая позволяет локальным злоумышленникам сбивать приложение, открывая спец…
MediaMonkey 4.1.23 содержит уязвимость отказа в обслуживании, которая позволяет локальным злоумышленникам сбивать приложение, открывая специально созданный файл MP3, содержащий чрезмерно длинную строку URL. Злоумышленники могут создать вредоносный MP3-файл с буфером, содержащим 4000 байтов данных, добавленных к URL-адресу, что приводит к сбою приложения при открытии файла через диалог с открытым URL-адресом.
Продукт высвобождает ресурс — например, память или файл — для последующего повторного использования, однако не очищает («обнуляет») содержащуюся в нём информацию до выполнения критического перехода состояния или передачи ресурса другим субъектам для повторного использования.
https://cwe.mitre.org/data/definitions/226.html →Открыть в коллекции CWE →Злоумышленник исследует целевую систему для поиска конфиденциальных данных, встроенных в неё. Эта информация может раскрывать конфиденциальные сведения, такие как номера счетов или отдельные ключи/учётные данные, которые могут использоваться в качестве промежуточного шага в более масштабной атаке.
https://capec.mitre.org/data/definitions/37.html →Открыть в коллекции CAPEC →