
CVE-2025-21298 का पूर्ण विश्लेषण, जो Windows में ole32 लाइब्रेरी से संबंधित एक डबल फ्री कमजोरी है।
CVE-2025-21298 Microsoft Windows में उपयोग की जाने वाली OLE (ऑब्जेक्ट लिंकिंग और एम्बेडिंग) तकनीक में एक गंभीर भेद्यता है। यह विशेष रूप से ole32.dll लाइब्रेरी में UtOlePresStmToContentsStm फ़ंक्शन को प्रभावित करता है। यह फ़ंक्शन OLE स्टोरेज के अंदर OLE "प्रेज़ेंटेशन स्ट्रीम" को "कंटेंट स्ट्रीम" में बदलने के लिए जिम्मेदार है। भेद्यता तब ट्रिगर हो सकती है जब कोई उपयोगकर्ता Microsoft उत्पाद में एक दुर्भावनापूर्ण RTF फ़ाइल खोलता है। खराब मेमोरी प्रबंधन के कारण, एक हमलावर इस दोष का फायदा उठाकर सिस्टम पर अपना कोड चला सकता है। यह एक "Use After Free" भेद्यता है, जिसे CWE-416 के रूप में वर्गीकृत किया गया है। इसका मतलब है कि प्रोग्राम पहले से मुक्त की गई मेमोरी का उपयोग करने का प्रयास करता है, जिससे अप्रत्याशित व्यवहार हो सकता है या हमलावर को सिस्टम पर दुर्भावनापूर्ण कोड (शेलकोड) चलाने दे सकता है।