CVE-2025-70888mtrojnar Osslsigncode v2.10及之前版本中存在严重安全漏洞。该漏洞源于osslsigncode.c组件的缺陷,允许远程攻击者在无需用户交互的情况下,通过特定方式触发漏洞并提升权限,可能导致系统被完全控制。
该漏洞位于osslsigncode代码库的osslsigncode.c组件中。由于在处理特定输入(如PE文件或签名数据)时未正确验证内存边界或长度,导致缓冲区溢出或内存破坏。攻击者可利用此缺陷,通过精心构造的恶意文件或网络数据包,触发越界读写。根据CVSS向量(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H),该漏洞无需认证且无需用户交互即可通过网络被利用,从而导致远程代码执行或权限提升。