Múltiples vulnerabilidades en Circuit Design Suite de National Instruments
Fecha de publicación 01/10/2025
Identificador
INCIBE-2025-0528
Importancia
4 - Alta
Recursos Afectados
Circuit Design Suite: versiones v14.3.1 y anteriores.
Descripción
Michael Heinzl ha informado sobre dos vulnerabilidades de severidad alta que podrían permitir a un atacante permitir a un atacante causar corrupción en la memoria, lo que potencialmente llevaría a la divulgación de información y la ejecución de código arbitrario.
Solución
Actualizar a la versión 14.3.2 o posterior desde NI Package Manager o descargas de software.
Detalle
- CVE-2025-6033: vulnerabilidad de corrupción de memoria de una tabla de funciones, lo que podría permitir a un atacante divulgar información o ejecutar código arbitrario.
- CVE-2025-6034: vulnerabilidad de lectura fuera de límites, lo que puede permitir que un atacante ejecute código arbitrario.
CVE
Explotación
No
Nuevo Fabricante
National Instruments
Identificador CVE
CVE-2025-6033
Severidad
Alta
Explotación
No
Nuevo Fabricante
National Instruments
Identificador CVE
CVE-2025-6034
Severidad
Alta
Listado de referencias