Múltiples vulnerabilidades en LabVIEW de National Instruments
LabVIEW: 2025 Q1 y versiones anteriores.
Michael Heinzl ha informado sobre 2 vulnerabilidades que podrían permitir a un atacante ejecutar código arbitrario en las instalaciones afectadas de LabVIEW, lo que podría generar escrituras de memoria no válidas.
National Instruments ha lanzado parches para los productos afectados.
Existen 2 vulnerabilidades de escritura fuera de límites en NI LabVIEW, debidas a una comprobación incorrecta de límites. Estas vulnerabilidades pueden provocar la divulgación de información o la ejecución de código arbitrario. Para explotarlas, el atacante debe obligar al usuario a abrir un VI especialmente diseñado.
Se han asignado los identificadores CVE-2025-2631 y CVE-2025-2632 para estas vulnerabilidades.