← volver
CVE-2024-6638

Integer Overflow Vulnerability Reading TDMS Files in LabVIEW

CVSS 5.5 MEDIUMEPSS 0.2%CWE-190
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.5EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
22 jul 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
An integer overflow vulnerability due to improper input validation when reading TDMS files in LabVIEW may result in an infinite loop. Successful exploitation requires an attacker to provide a user with a specially crafted TDMS file. This vulnerability affects LabVIEW 2024 Q1 and prior versions.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Productos afectados
NI · LabVIEW

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →