CVE-2025-14934
NSF Unidata NetCDF-C 变量名栈缓冲区溢出远程代码执行漏洞是一个高危安全漏洞,CVSS评分7.8。该漏洞存在于NetCDF-C库的变量名解析功能中,攻击者可以利用此漏洞通过构造恶意文件触发栈缓冲区溢出,最终实现远程代码执行。
该漏洞的根本原因在于NetCDF-C库在解析变量名时缺乏对输入数据长度的充分验证。当处理超长的变量名时,代码直接将数据复制到固定大小的栈缓冲区中,导致缓冲区溢出。攻击者可通过诱骗用户打开恶意NC文件来触发此漏洞。