CVE-2026-32928V-SFT版本6.2.10.0及之前版本在处理特定文件数据时存在严重的栈缓冲区溢出漏洞。具体而言,软件中的`VS6ComFile!CSaveData::_conv_AnalysisItem`组件未能正确校验输入数据的长度。当用户打开特制的恶意V7格式文件时,攻击者利用该缺陷可覆盖栈内存,最终导致在受影响的系统上以当前用户权限执行任意代码,对系统安全构成严重威胁。
该漏洞的根源在于V-SFT软件在解析V7文件格式时,`VS6ComFile!CSaveData::_conv_AnimationItem`函数缺乏严格的边界检查机制。该函数负责处理文件中的动画项数据,但在将外部数据复制到栈上的固定大小缓冲区之前,未验证数据长度是否超过缓冲区容量。攻击者可以通过精心构造V7文件,填充超长的特定字段数据,从而引发栈缓冲区溢出。由于攻击向量为本地且需要用户交互,攻击者通常利用社会工程学手段,诱骗受害者打开包含恶意载荷的文件。一旦文件被打开,溢出发生,攻击者可控制EIP寄存器,跳转至恶意Shellcode执行,进而实现本地权限提升或植入后门,完全控制受害主机。