
تحليل كامل لـ CVE-2025-21298، وهي ثغرة تحرير مزدوج مرتبطة بمكتبة ole32 في نظام windows.
CVE-2025-21298 هي ثغرة أمنية حرجة في تقنية OLE (الربط وتضمين الكائنات) المستخدمة في Microsoft Windows. تؤثر هذه الثغرة تحديدًا على دالة UtOlePresStmToContentsStm في مكتبة ole32.dll. هذه الدالة مسؤولة عن تحويل "تدفق العرض التقديمي" (presentation stream) في OLE إلى "تدفق المحتوى" (content stream) داخل مخزن OLE. يمكن استغلال الثغرة عندما يفتح المستخدم ملف RTF خبيث في منتج من منتجات Microsoft. بسبب ضعف إدارة الذاكرة، يمكن للمهاجم استغلال هذا العيب لتشغيل الكود الخاص به على النظام. هذه ثغرة من نوع "Use After Free" (استخدام بعد التحرير)، مصنفة ضمن CWE-416. وهذا يعني أن البرنامج يحاول استخدام ذاكرة تم تحريرها بالفعل، مما قد يؤدي إلى سلوك غير متوقع أو يسمح للمهاجم بتشغيل كود خبيث (shellcode) على النظام.