Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Circuit Design Suite (CVE-2025-6034)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
30/09/2025
Última modificación:
07/10/2025

Descripción

Existe una vulnerabilidad de corrupción de memoria debido a una lectura fuera de límites en DefaultFontOptions() al usar SymbolEditor en NI Circuit Design Suite. Esta vulnerabilidad puede resultar en revelación de información o ejecución de código arbitrario. La explotación exitosa requiere que un atacante consiga que un usuario abra un archivo .sym especialmente diseñado. Esta vulnerabilidad afecta a NI Circuit Design Suite 14.3.1 y versiones anteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ni:circuit_design_suite:*:*:*:*:*:*:*:* 14.3.2 (excluyendo)