PT-2026-30673 · Labcenter Electronics · Proteus
CVE-2026-5496
·
Publicado
2026-04-06
·
Atualizado
2026-04-11
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Labcenter Electronics Proteus (versões afetadas não especificadas)
Description
Uma falha existe na análise de arquivos PDSPRJ devido à validação insuficiente de dados fornecidos pelo usuário, levando a uma condição de confusão de tipo. Isso permite que atacantes remotos executem código arbitrário em sistemas afetados. A interação do usuário é necessária, especificamente o alvo deve abrir um arquivo malicioso ou visitar uma página maliciosa.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Proteus