Уязвимость out of bounds read в NI LabVIEW из-за неправильной проверки границ в fontmgr может привести к раскрытию информации или выполнени…
Уязвимость out of bounds read в NI LabVIEW из-за неправильной проверки границ в fontmgr может привести к раскрытию информации или выполнению произвольного кода. Успешная эксплуатация требует, чтобы злоумышленник заставил пользователя открыть специально созданный VI. Эта уязвимость затрагивает версии NI LabVIEW 2025 Q1 и более ранние. Источники: - [1] https://www.ni.com/en/support/security/available-critical-and-security-updates-for-ni-software/out-of-bounds-read-vulnerabilities-in-ni-labview.html Источники: - [1] https://www.ni.com/en/support/security/available-critical-and-security-updates-for-ni-software/out-of-bounds-read-vulnerabilities-in-ni-labview.html
Продукт получает входные данные, которые должны задавать индекс, позицию или смещение в индексируемом ресурсе — таком как буфер или файл, — однако не проверяет или некорректно проверяет, обладает ли указанный индекс/позиция/смещение требуемыми свойствами.
https://cwe.mitre.org/data/definitions/1285.html →Открыть в коллекции CWE →