CVE-2026-9605GNU libredwg是一款用于读写DWG文件的C语言库。在0.13.4.8160及之前的版本中,Dwgbmp实用工具组件的bits.c文件内的bit_read_RC函数存在严重缺陷。该缺陷导致堆缓冲区溢出漏洞,允许攻击者通过网络发起远程攻击。由于无需用户交互和认证,此漏洞对受影响系统的机密性、完整性和可用性构成威胁,目前已公开相关利用代码,建议用户尽快修补。
该漏洞源于GNU libredwg项目中Dwgbmp实用工具在处理位图数据时的逻辑错误。具体而言,bits.c文件中的bit_read_RC函数在执行读取操作时,未能对输入数据的长度进行严格的边界检查。当攻击者诱导受害者解析特制的DWG文件时,恶意构造的数据会触发该函数向堆缓冲区写入超出预定大小的数据。这种堆溢出不仅会导致服务拒绝,还可能覆盖关键的内存管理结构,从而允许攻击者在特定条件下控制程序执行流,实现远程代码执行。鉴于攻击向量为网络且无需认证,该漏洞具有较高的利用价值。