Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en LabVIEW de National Instruments

Fecha de publicación 16/04/2025
Identificador
INCIBE-2025-0190
Importancia
4 - Alta
Recursos Afectados

LabVIEW: 2025 Q1 y versiones anteriores.

Descripción

Michael Heinzl ha informado sobre 2 vulnerabilidades que podrían permitir a un atacante ejecutar código arbitrario en las instalaciones afectadas de LabVIEW, lo que podría generar escrituras de memoria no válidas.

Solución

National Instruments ha lanzado parches para los productos afectados.

Detalle

Existen 2 vulnerabilidades de escritura fuera de límites en NI LabVIEW, debidas a una comprobación incorrecta de límites. Estas vulnerabilidades pueden provocar la divulgación de información o la ejecución de código arbitrario. Para explotarlas, el atacante debe obligar al usuario a abrir un VI especialmente diseñado. 

Se han asignado los identificadores CVE-2025-2631 y CVE-2025-2632 para estas vulnerabilidades.