CVE-2025-65086Ashlar-Vellum Cobalt、Xenon等多个产品版本12.6.1204.216及之前版本存在越界写入漏洞。攻击者可诱导用户打开特制的VC6文件,触发解析逻辑中的内存写入越界,从而在系统上执行任意代码。
该漏洞源于受影响软件在解析VC6文件时,未对输入数据的边界进行严格校验。攻击者可构造包含恶意数据的VC6文件,利用文件解析过程中的逻辑缺陷,导致数据写入到分配缓冲区之外的内存地址。通过精心构造的越界写入,攻击者能够覆盖关键内存区域(如返回地址或函数指针),控制程序执行流,进而绕过系统防御机制并执行任意恶意代码。