[TLP:CLEAR] LabVIEW opravuje 3 zranitelnosti

LabVIEW verzí 2024 Q3 opravuje 3 vysoce závažné zranitelnosti [1] [2].

LabVIEW - (CVE-2024-4079) CVSS 7.8 (High)

Neautentizovanému lokálnímu útočníkovi je kvůli chybějící kontrole hranic paměti umožněno spustit libovolný kód [1].

Zranitelnost se nachází v produktu LabVIEW ve verzích <=24.1f0

CVSS: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 23. 7. 2024.

LabVIEW - (CVE-2024-4080, CVE-2024-4081) CVSS 7.8 (High)

Neautentizovanému lokálnímu útočníkovi je kvůli nesprávné kontrole délky umožněno odhalení informací nebo spuštění libovolného kódu [2].

Zranitelnost se nachází v produktu LabVIEW ve verzích <=24.1f0

CVSS: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 23. 7. 2024.


Publikovala Michaela Mačalíková dne 30. 7. 2024.

CESNET CERTS Logo