CVE-2025-11464CVE-2025-11464是Ashlar-Vellum Cobalt软件中一个严重的安全漏洞,属于堆缓冲区溢出(Heap-based Buffer Overflow)类型,CVSS评分7.8,严重等级为高危(High)。该漏洞由趋势科技ZDI(Zero Day Initiative)发现并披露,编号为ZDI-CAN-26628。攻击者可以通过诱骗用户打开恶意的CO文件来触发此漏洞,成功利用后可实现远程代码执行(RCE),在当前进程上下文中执行任意代码。此漏洞需要用户交互才能触发,用户必须访问恶意页面或打开恶意文件才能被攻击。由于漏洞存在于CO文件解析模块,且缺乏对用户数据长度的有效验证,攻击者可构造超长数据覆盖堆内存,实现代码执行。
该漏洞的根本原因在于Ashlar-Vellum Cobalt在解析CO文件时,对用户提供的文件数据长度缺乏适当的验证。当程序读取CO文件内容时,直接将用户可控的数据复制到堆内存缓冲区,而未检查数据长度是否超出缓冲区容量。具体来说,攻击者可以构造一个包含超长数据的CO文件,当程序调用解析函数时,超长的数据会被写入预先分配的堆缓冲区,导致缓冲区溢出。溢出的数据可以覆盖堆内存中的关键结构(如函数指针、对象虚表等),从而控制程序执行流程,最终实现任意代码执行。此漏洞属于经典的堆缓冲区溢出,攻击者通常需要精心构造ROP(Return-Oriented Programming)链或Shellcode来绕过现代操作系统的安全防护(如ASLR、DEP)。