安全研究

CVE-2025-21298 Windows OLE RCE:CStdStubBuffer 加号偏移触发 Use-After-Free

#漏洞分析#代码审计#恶意软件
CVE-2025-21298 Windows OLE RCE:CStdStubBuffer 加号偏移触发 Use-After-Free

Windows OLE 把对象引用计数委托给 ole32!CStdStubBuffer_Disconnect 处理——攻击者通过 RTF 文档中精心构造的 OLE 引用,让引用计数在释放路径上加号偏移到特定值,引发双重释放与 Use-After-Free,配合 HEAP spraying 可劫持控制流。

Unlock to view this content.