CVE-2026-28764MediaArea MediaInfoLib 在处理 LXF 元素解析逻辑中存在严重的堆缓冲区溢出漏洞。该漏洞源于对特定元素数据长度的验证不足,允许攻击者构造恶意媒体文件。一旦受害者使用受影响版本的库解析该文件,即可触发溢出,进而导致任意代码执行或系统拒绝服务,对机密性、完整性和可用性构成严重威胁,需引起高度重视。
该漏洞的根源在于 MediaInfoLib 的 LXF 解析模块在处理特定元素时,未能对输入数据的大小实施严格的边界检查。在解析过程中,程序会将用户提供的不可信数据直接复制到堆内存中的固定大小缓冲区。由于未验证源数据长度是否超过目标缓冲区容量,导致发生堆缓冲区溢出。攻击者可利用此缺陷覆盖关键的内存结构,如堆管理元数据或相邻对象的函数指针。通过精心构造恶意文件,攻击者能够控制程序执行流,绕过现有的安全防护机制,最终在目标系统上以当前进程权限执行任意代码。尽管需要本地访问和用户交互,但该漏洞仍可被用于针对性攻击,通过伪装成正常媒体文件诱导受害者解析,从而植入后门或窃取数据。