CVE-2026-33849LinkingVision RapidVMS在PR#96之前的版本中存在内存缓冲区操作限制不当的漏洞。由于未正确验证输入数据的边界,攻击者可利用此漏洞诱导用户进行特定交互,进而触发缓冲区溢出。成功利用该漏洞可能导致目标系统遭受拒绝服务攻击,或在特定条件下允许攻击者执行任意代码,严重威胁系统的机密性、完整性和可用性。
该漏洞的根源在于LinkingVision RapidVMS软件在处理网络数据包或用户输入时,未能严格执行边界检查。具体而言,软件在将数据复制到内存缓冲区之前,未有效验证数据长度是否超过目标缓冲区的预分配大小。攻击者可以通过网络向受影响的系统发送特制的恶意数据包。根据CVSS向量分析,攻击需要用户交互(UI:R),一旦交互触发,超长的恶意数据将写入缓冲区边界之外的内存区域。这种操作不仅会导致应用程序异常崩溃(拒绝服务),在更严重的情况下,还可能覆盖堆栈上的返回地址或堆上的关键函数指针。通过精确控制溢出的内容,攻击者能够劫持程序的执行流,从而以当前进程的权限在目标系统上执行任意代码,完全控制受害主机。