CVE-2026-0956

HIGH CVSS 4.0: 8,5 EPSS 0.02%
Обновлено 19 марта 2026
Ni
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Ni
Публичный эксплойт Нет

Существует уязвимость повреждения памяти из-за чтения за пределами допустимого диапазона при загрузке поврежденного файла в Digilent DASYLab. Эта уязвимость может привести к раскрытию информации или выполнению произвольного кода. Для успешной эксплуатации злоумышленнику необходимо заставить пользователя открыть специально созданный файл.

Эта уязвимость затрагивает все версии Digilent DASYLab.

Показать оригинальное описание (EN)

There is a memory corruption vulnerability due to an out-of-bounds read when loading a corrupted file in Digilent DASYLab.  This vulnerability may result in information disclosure or arbitrary code execution. Successful exploitation requires an attacker to get a user to open a specially crafted file. This vulnerability affects all versions of Digilent DASYLab.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Ni Dasylab
cpe:2.3:a:ni:dasylab:*:*:*:*:*:*:*:*