CVE-2026-30007XnSoft NConvert 7.230版本存在一个安全漏洞,被归类为释放后重用(UAF)。攻击者可以通过诱导用户打开或处理特制的TIFF图像文件来触发此漏洞。由于软件在释放内存后未正确处理指针引用,导致程序崩溃或潜在的任意代码执行风险。此漏洞的CVSS评分为6.2,属于中危级别,主要影响本地机密性和可用性。
该漏洞发生在XnSoft NConvert处理TIFF格式图像文件的过程中。当解析特定结构的TIFF文件时,程序在处理某些数据块时错误地释放了堆内存,但随后又尝试访问该已释放的内存区域。这种释放后重用(UAF)的情况允许攻击者控制被释放内存的内容(通过精心构造的文件数据),从而可能导致程序崩溃(拒绝服务)或更严重的情况下,通过劫持程序执行流实现任意代码执行。由于攻击向量为本地(AV:L),通常需要用户交互(如双击恶意文件),但鉴于NConvert常用于脚本或批量处理,自动化利用也是可能的。漏洞根因在于内存管理逻辑的缺陷,未对指针有效性进行二次校验。