Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Blob Studio de Pixarra (CVE-2019-25625)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/03/2026
Última modificación:
24/03/2026

Descripción

Blob Studio 2.17 contiene una vulnerabilidad de denegación de servicio que permite a atacantes locales bloquear la aplicación al proporcionar una entrada malformada a través del mecanismo de entrada de claves. Los atacantes pueden crear un archivo de texto con un búfer grande de caracteres repetidos y hacer que la aplicación lo lea, lo que provoca que la aplicación se bloquee o deje de responder.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pixarra:blob_studio:2.17:*:*:*:*:*:*:*