CVE

Vulnerabilidad en NI I/O Trace Tool (CVE-2024-5602)

Severidad:
ALTA
Type:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
23/07/2024
Última modificación:
24/07/2024

Descripción

Una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria debido a una verificación de límites faltantes en NI I/O Trace Tool puede resultar en la ejecución de código arbitrario. La explotación exitosa requiere que un atacante proporcione al usuario un archivo nitrace especialmente manipulado. La herramienta NI I/O Trace se instala como parte de las utilidades de configuración del sistema NI incluidas con muchos productos de software de NI. Consulte el Aviso de seguridad de NI para identificar la versión de NI IO Trace.exe instalada. La herramienta NI I/O Trace también se lanzó anteriormente como NI Spy.