Múltiples vulnerabilidades en Proteus de Labcenter

Argitalpen-data: 

Laburpen exekutiboa

Michael Heinzl ha informado sobre 3 vulnerabilidades de severidad alta que, en caso de ser explotadas, podrían revelar información y permitir que un usuario malintencionado ejecute código arbitrario en las instalaciones afectadas.

Baliabide eragindakorrak

  • Proteus 9.1_SP4_Build_42914.

Azterketa teknikoa

  • CVE-2026-42953: escritura fuera de límites que un atacante puede explotar para que el programa escriba datos más allá del final del búfer de memoria asignado. Esto puede dar lugar a la ejecución de código arbitrario.
  • CVE-2026-49033: desbordamiento de búfer basada en la pila que un atacante puede explotar para ejecutar código arbitrario.
  • CVE-2026-42958: uso de memoria liberada que puede ser explotada para provocar corrupción de memoria durante el análisis de archivos especialmente diseñados. Esto podría permitir a un atacante ejecutar código arbitrario en el contexto del proceso actual.
Identificador CVE Severidad Explotación Fabricante
CVE-2026-42953 alta no Labcenter Electronics
CVE-2026-49033 alta no Labcenter Electronics
CVE-2026-42958 alta no Labcenter Electronics

Nota: El valor de explotación de cada vulnerabilidad corresponde al momento de publicación de este aviso. Dicho valor puede haber cambiado en el trascurso del tiempo.

Arintzea / Konponbidea

Labcenter recomienda asegurarsede utilizar la versión más reciente (9.2 SPO) del software.

Erreferentzia Osagarriak