
Análisis completo de CVE-2025-21298, una vulnerabilidad de doble liberación relacionada con la biblioteca ole32 en Windows.
CVE-2025-21298 es una vulnerabilidad crítica en la tecnología OLE (Object Linking and Embedding) utilizada en Microsoft Windows. Afecta específicamente a la función UtOlePresStmToContentsStm en la biblioteca ole32.dll. Esta función se encarga de convertir un "flujo de presentación" OLE en un "flujo de contenido" dentro del almacenamiento OLE. La vulnerabilidad puede activarse cuando un usuario abre un archivo RTF malicioso en un producto de Microsoft. Debido a una mala gestión de la memoria, un atacante puede explotar esta falla para ejecutar su propio código en el sistema. Se trata de una vulnerabilidad de tipo "Use After Free", clasificada como CWE-416. Esto significa que el programa intenta usar memoria que ya ha sido liberada, lo que puede provocar un comportamiento inesperado o permitir que el atacante ejecute código malicioso (shellcode) en el sistema.