CVE-2026-32927V-SFT软件6.2.10.0及之前版本在VS6MemInIF模块中存在越界读取漏洞。攻击者可诱导用户打开特制的V7文件触发漏洞,导致敏感信息泄露。
该漏洞源于V-SFT软件在处理V7文件时,VS6MemInIF!set_temp_type_default函数未能正确验证内存边界。当用户打开精心构造的恶意V7文件时,程序会读取超出预定缓冲区范围的内存数据。由于CVSS向量显示完整性(I:H)和可用性(A:H)也受高影响,该漏洞除信息泄露外,还可能导致程序崩溃或其他不可预期的行为。攻击者需通过本地访问并诱导用户交互才能利用此漏洞。