PT-2025-1943 · National Instruments · Ni Vision Development Module+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NI Vision Builder AI (versões afetadas não especificadas)
NI Vision Development Module (versões afetadas não especificadas)
Descrição
O problema está relacionado ao uso de uma biblioteca de terceiros para processamento de imagens no software de visão da NI, o que expõe várias vulnerabilidades. Essas vulnerabilidades podem resultar em execução arbitrária de código. A exploração bem-sucedida requer que um atacante leve um usuário a abrir um arquivo especialmente criado.
Recomendações
Para o NI Vision Builder AI, atualize para uma versão que não utilize a biblioteca de terceiros vulnerável para processamento de imagens.
Para o NI Vision Development Module, atualize para uma versão que não utilize a biblioteca de terceiros vulnerável para processamento de imagens.
Como medida temporária, considere restringir a abertura de arquivos especialmente criados até que uma correção esteja disponível.
Evite usar a biblioteca vulnerável para processamento de imagens no software afetado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ni Vision Builder Ai
Ni Vision Development Module