PT-2024-16316 · Ni · Labview
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do NI LabVIEW anteriores ao terceiro trimestre de 2024
Descrição
Uma leitura fora dos limites, causada por validação inadequada de entrada no arquivo HeapObjMapImpl.cpp, pode resultar na divulgação de informações ou na execução de código arbitrário. Para que a exploração seja bem-sucedida, é necessário que um invasor forneça a um usuário um VI especialmente criado.
Recomendações
Para versões anteriores ao 3º trimestre de 2024, atualize para uma versão que inclua a correção para o problema de validação inadequada de entrada no HeapObjMapImpl.cpp, a fim de evitar a possível divulgação de informações ou a execução de código arbitrário.
Como solução alternativa temporária, considere restringir o uso de VIs especialmente criados para minimizar o risco de exploração.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Labview