CVE-2026-5037mxml 4.0.4及之前版本存在栈缓冲区溢出漏洞。该漏洞源于mxml-index.c文件中index_sort函数对参数tempr的处理不当。攻击者可通过本地执行特定的操纵操作触发溢出,导致拒绝服务或潜在的代码执行。目前该漏洞利用细节已公开,建议尽快修补。
该漏洞位于Mini-XML库的mxml-index.c源文件中的index_sort函数内。在调用mxmlIndexNew组件时,程序未对传入的tempr参数进行严格的边界检查,导致向栈上固定大小的缓冲区写入超出其容量的数据,从而引发栈缓冲区溢出。攻击向量被限制为本地,攻击者需要具备低权限的本地访问权限。成功利用该漏洞可能导致应用程序崩溃,影响系统可用性,或在特定条件下覆盖返回地址以执行任意代码。