CVE-2026-30006XnSoft NConvert 7.230版本存在栈缓冲区溢出漏洞。该漏洞源于程序在处理特制的TIFF格式图像文件时,未能对输入数据进行严格的边界检查。攻击者可利用此漏洞,通过诱导用户打开包含恶意构造数据的TIFF文件,导致应用程序崩溃(拒绝服务)或在特定条件下控制程序执行流,从而造成潜在的安全风险。
漏洞位于NConvert处理TIFF图像文件的解析模块中。由于在解析特定TIFF标签或图像数据块时,软件使用了不安全的内存操作函数(如strcpy或memcpy),直接将用户可控的数据复制到栈上的固定大小缓冲区内,且未验证数据长度。当攻击者提供一个超长的恶意数据块时,缓冲区无法容纳,导致栈溢出。这种溢出可能覆盖栈上的返回地址或函数指针,从而劫持程序的控制流。鉴于CVSS向量显示无需用户交互且无需认证,该漏洞可能被用于本地权限提升或导致系统不稳定。