
Análise completa do CVE-2025-21298, uma vulnerabilidade de double free relacionada à biblioteca ole32 no Windows.
CVE-2025-21298 é uma vulnerabilidade crítica na tecnologia OLE (Object Linking and Embedding) usada no Microsoft Windows. Ela afeta especificamente a função UtOlePresStmToContentsStm na biblioteca ole32.dll. Esta função é responsável por converter um "fluxo de apresentação" OLE em um "fluxo de conteúdo" dentro do armazenamento OLE. A vulnerabilidade pode ser acionada quando um usuário abre um arquivo RTF malicioso em um produto Microsoft. Devido ao gerenciamento inadequado de memória, um invasor pode explorar essa falha para executar seu próprio código no sistema. Esta é uma vulnerabilidade "Use After Free" (Uso após liberação), classificada como CWE-416. Isso significa que o programa tenta usar memória que já foi liberada, o que pode levar a um comportamento inesperado ou permitir que o invasor execute código malicioso (shellcode) no sistema.