PT-2025-1943 · National Instruments · Ni Vision Development Module+1

·

CVE-2024-12740

·

Publicado

2025-01-27

·

Atualizado

2025-02-03

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NI Vision Builder AI (versões afetadas não especificadas) NI Vision Development Module (versões afetadas não especificadas)
Descrição O problema está relacionado ao uso de uma biblioteca de terceiros para processamento de imagens no software de visão da NI, o que expõe várias vulnerabilidades. Essas vulnerabilidades podem resultar em execução arbitrária de código. A exploração bem-sucedida requer que um atacante leve um usuário a abrir um arquivo especialmente criado.
Recomendações Para o NI Vision Builder AI, atualize para uma versão que não utilize a biblioteca de terceiros vulnerável para processamento de imagens. Para o NI Vision Development Module, atualize para uma versão que não utilize a biblioteca de terceiros vulnerável para processamento de imagens. Como medida temporária, considere restringir a abertura de arquivos especialmente criados até que uma correção esteja disponível. Evite usar a biblioteca vulnerável para processamento de imagens no software afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12740
ZDI-25-077
ZDI-25-078
ZDI-25-079
ZDI-25-080

Produtos afetados

Ni Vision Builder Ai
Ni Vision Development Module