CVE-2026-8733Investintech SlimPDFReader 2.0.13及之前版本中存在栈缓冲区溢出漏洞。该漏洞位于SlimPDFReader.exe文件的sub_3B4610函数中,由于未对输入数据进行严格边界检查导致。攻击者可诱导用户打开恶意文件远程触发漏洞。目前利用代码已公开,且因产品已停售,官方不再提供支持。
该漏洞属于典型的基于栈的缓冲区溢出。问题出在SlimPDFReader.exe的sub_3B4610函数处理特定数据时,未验证输入长度便将其复制到栈上的固定大小缓冲区。攻击者可构造超长数据覆盖返回地址或栈帧指针。由于CVSS向量显示需要用户交互(UI:R),攻击链通常涉及发送特制的PDF文件。当受害者使用SlimPDFReader打开文件时,恶意数据触发溢出,导致程序崩溃或允许攻击者劫持执行流并执行任意代码,影响系统的机密性、完整性和可用性。