CVE-2026-32925V-SFT 6.2.10.0及之前版本在处理V7文件时存在严重的栈缓冲区溢出漏洞,该漏洞位于VS6ComFile!CV7BaseMap::WriteV7DataToRom组件。攻击者可通过诱导用户打开特制的V7文件来触发该漏洞,成功利用后可在受影响的产品上执行任意代码,进而完全控制系统,对机密性、完整性及可用性造成严重影响。
该漏洞源于V-SFT软件在解析特定V7文件格式时,`VS6ComFile!CV7BaseMap::WriteV7DataToRom`函数未对输入数据进行严格的边界长度检查,从而引发基于栈的缓冲区溢出。攻击者可以精心构造一个包含超长填充数据和恶意Shellcode的特制V7文件。当受害者使用受影响的V-SFT版本打开该文件时,解析过程会将恶意数据写入栈内存并覆盖返回地址。由于攻击复杂度低且无需认证,仅需用户交互,攻击者可利用此漏洞在本地上下文中劫持程序执行流,绕过安全防护机制,从而以当前用户权限执行任意代码,完全控制受影响的主机系统。