PT-2026-30672 · Labcenter · Labcenter Proteus
CVE-2026-5495
·
Publicado
2026-04-06
·
Atualizado
2026-04-11
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Labcenter Proteus (versões afetadas não especificadas)
Description
Um arquivo PDSPRJ criado de forma maliciosa pode desencadear uma escrita fora dos limites na hora de processar arquivos no Labcenter Proteus, levando potencialmente à corrupção de memória e execução remota de código. O fornecedor indicou que o produto e o instalador não estão mais em produção e que nenhuma correção foi publicada. A exploração pode ocorrer ao abrir um arquivo PDSPRJ malicioso (requerendo interação do usuário) ou ao visitar uma página da web que processa esse tipo de arquivo.
Recommendations
Não abra arquivos PDSPRJ de fontes não confiáveis.
Remova ou isole as instalações do Labcenter Proteus, sempre que possível.
Aplique a lista de permissões de aplicativos e restrinja os privilégios de execução.
Bloqueie ou monitore a entrega de arquivos PDSPRJ por e-mail/web e monitore os hosts em busca de comportamento anômalo.
Correção
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Labcenter Proteus