CH azonosító
CH-14209Angol cím
National Instruments LabVIEW vulnerabilityFelfedezés dátuma
2017.08.28.Súlyosság
MagasÉrintett rendszerek
LabVIEWNational Instruments
Érintett verziók
LabVIEW 16.0 és az azt megelőző verziók.
Összefoglaló
A National Instruments LabVIEW magas kockázati besorolású sérülékenysége vált ismertté, amely kódfuttatást tesz lehetővé.
Leírás
A LabVIEW RSRC szegmens elemző függvényében memóriakorrupciós sérülékenység áll fenn. Egy támadó által speciálisan kialakított VI fájl looping (önmagába visszatérő) állapotot okozhat, ezáltal kódfuttatást eredményezhet.
Megoldás
A gyártó nem erősítette meg a hibát, így jelenleg még nem érhető el a sérülékenységet kiküszöbölő javítás.
Támadás típusa
execute arbitrary codeexecute code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2017-2779 - NVD CVE-2017-2779