← voltar
CVE-2024-23610highCWE-787

Out of Bounds Write Due to Missing Bounds Check in LabVIEW

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.8epss 0.6%
probabilidade de exploração
0.6%top 55% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O LabVIEW possui uma falha que permite escrever dados fora dos limites da memória ao processar arquivos especialmente construídos, possibilitando que atacantes executem código malicioso se um usuário abrir um arquivo comprometido.

Detalhe técnico

Existe uma vulnerabilidade de escrita fora dos limites devido à falta de validação de limites no processamento de arquivos VI do LabVIEW. O vetor de ataque requer interação do usuário (abrir um arquivo VI malicioso); a exploração bem-sucedida permite execução arbitrária de código no contexto do processo LabVIEW. Afeta LabVIEW 2024 Q1 e versões anteriores.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An out of bounds write due to a missing bounds check in LabVIEW may result in remote code execution. Successful exploitation requires an attacker to provide a user with a specially crafted VI. This vulnerability affects LabVIEW 2024 Q1 and prior versions.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
NI · LabVIEW