CVE-2026-9530GNU LibreDWG 0.14及之前版本中的Dwgbmp Utility组件存在安全漏洞。该漏洞源于src/decode.c文件中的read_2004_compressed_section函数在处理特定数据时未能正确验证边界,导致发生越界读取。攻击者需具备本地访问权限,通过诱导用户打开或处理特制的DWG文件来触发此漏洞。成功利用可能导致程序崩溃(拒绝服务)或泄露敏感内存信息。鉴于已有公开的利用代码,风险客观存在,建议用户尽快应用官方补丁进行修复。
该漏洞位于GNU LibreDWG库的src/decode.c文件中的read_2004_compressed_section函数。LibreDWG在解析DWG文件(特别是2004版本格式的压缩数据段)时,未对输入数据的长度或偏移量进行严格校验。当恶意构造的DWG文件包含异常的压缩段长度时,该函数会读取超出预分配缓冲区范围的内存数据。由于CVSS向量为AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L,攻击需要本地低权限且无需用户交互,主要影响可用性(DoS)。攻击者可利用PoC文件触发崩溃,若结合其他漏洞可能造成进一步危害。修复补丁8f03865f已针对此边界检查问题进行了代码修正。