В программе Digilent DASYLab всех версий обнаружены множественные уязвимости, связанные с неправильной валидацией данных при обработке файл…
В программе Digilent DASYLab всех версий обнаружены множественные уязвимости, связанные с неправильной валидацией данных при обработке файлов DSB, что может привести к выполнению произвольного кода. Злоумышленнику необходимо убедить пользователя открыть специально сформированный файл DSB для эксплуатации уязвимости. В настоящее время исправлений нет, рекомендуется избегать открытия файлов DSB из ненадежных источников [1]. Источники: - [1] https://www.ni.com/en/support/security/available-critical-and-security-updates-for-ni-software/memory-corruption-vulnerabilities-in-digilent-dasylab.html
Продукт получает входные данные, которые должны задавать индекс, позицию или смещение в индексируемом ресурсе — таком как буфер или файл, — однако не проверяет или некорректно проверяет, обладает ли указанный индекс/позиция/смещение требуемыми свойствами.
https://cwe.mitre.org/data/definitions/1285.html →Открыть в коллекции CWE →