Laburpen exekutiboa
Michael Heinzl ha informado sobre 3 vulnerabilidades de severidad alta que, en caso de ser explotadas, podrían revelar información y permitir que un usuario malintencionado ejecute código arbitrario en las instalaciones afectadas.
Baliabide eragindakorrak
- Proteus 9.1_SP4_Build_42914.
Azterketa teknikoa
- CVE-2026-42953: escritura fuera de límites que un atacante puede explotar para que el programa escriba datos más allá del final del búfer de memoria asignado. Esto puede dar lugar a la ejecución de código arbitrario.
- CVE-2026-49033: desbordamiento de búfer basada en la pila que un atacante puede explotar para ejecutar código arbitrario.
- CVE-2026-42958: uso de memoria liberada que puede ser explotada para provocar corrupción de memoria durante el análisis de archivos especialmente diseñados. Esto podría permitir a un atacante ejecutar código arbitrario en el contexto del proceso actual.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-42953 | alta | no | Labcenter Electronics |
| CVE-2026-49033 | alta | no | Labcenter Electronics |
| CVE-2026-42958 | alta | no | Labcenter Electronics |
Nota: El valor de explotación de cada vulnerabilidad corresponde al momento de publicación de este aviso. Dicho valor puede haber cambiado en el trascurso del tiempo.
Arintzea / Konponbidea
Labcenter recomienda asegurarsede utilizar la versión más reciente (9.2 SPO) del software.