PT-2025-35596 · Digilent · Dasylab

Kimiya

·

Publicado

2025-09-02

·

Atualizado

2025-11-21

·

CVE-2025-57774

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Digilent DASYLab (versões afetadas não especificadas)
Descrição Existe uma falha no Digilent DASYLab devido à verificação de limites inadequada ao analisar um arquivo DSB. Isso pode levar a uma escrita fora dos limites, resultando em dados inválidos e potencialmente em execução arbitrária de código. Um atacante pode explorar essa falha induzindo um usuário a abrir um arquivo DSB especialmente criado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57774
ZDI-25-887

Produtos afetados

Dasylab