PT-2026-30672 · Labcenter · Labcenter Proteus

CVE-2026-5495

·

Publicado

2026-04-06

·

Atualizado

2026-04-11

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Labcenter Proteus (versões afetadas não especificadas)
Description Um arquivo PDSPRJ criado de forma maliciosa pode desencadear uma escrita fora dos limites na hora de processar arquivos no Labcenter Proteus, levando potencialmente à corrupção de memória e execução remota de código. O fornecedor indicou que o produto e o instalador não estão mais em produção e que nenhuma correção foi publicada. A exploração pode ocorrer ao abrir um arquivo PDSPRJ malicioso (requerendo interação do usuário) ou ao visitar uma página da web que processa esse tipo de arquivo.
Recommendations Não abra arquivos PDSPRJ de fontes não confiáveis. Remova ou isole as instalações do Labcenter Proteus, sempre que possível. Aplique a lista de permissões de aplicativos e restrinja os privilégios de execução. Bloqueie ou monitore a entrega de arquivos PDSPRJ por e-mail/web e monitore os hosts em busca de comportamento anômalo.

Correção

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5495
ZDI-26-257

Produtos afetados

Labcenter Proteus