CVE-2025-65410GNU Unrtf v0.21.10中存在栈溢出漏洞,攻击者可通过在filename参数中注入恶意输入来触发该漏洞,导致程序崩溃,从而造成拒绝服务(DoS)攻击。该漏洞位于src/main.c组件中,攻击复杂度低,无需认证和用户交互即可利用。
该漏洞是经典的栈溢出漏洞。GNU Unrtf在处理filename参数时,未对输入长度进行充分验证直接将数据复制到栈上的固定大小缓冲区中。当攻击者提供超长的文件名参数时,溢出的数据会覆盖栈上的返回地址和其他关键数据结构,导致程序控制流被劫持或崩溃。由于栈的特殊性,攻击者可能进一步利用此漏洞执行任意代码。