CVE-2025-7849

A memory corruption vulnerability due to improper error handling when a VILinkObj is null exists in NI LabVIEW that may result in arbitrary code execution. Successful exploitation requires an attacker to get a user to open a specially crafted VI. This vulnerability affects NI LabVIEW 2025 Q1 and prior versions.
Configurations

No configuration.

History

31 Jul 2025, 18:42

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de corrupción de memoria en NI LabVIEW debido a la gestión incorrecta de errores cuando un VILinkObj es nulo. Esta vulnerabilidad puede provocar la ejecución de código arbitrario. Para explotarla con éxito, un atacante debe obligar al usuario a abrir un VI especialmente manipulado. Esta vulnerabilidad afecta a NI LabVIEW 2025 Q1 y versiones anteriores.

29 Jul 2025, 22:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-29 22:15

Updated : 2025-07-31 18:42


NVD link : CVE-2025-7849

Mitre link : CVE-2025-7849

CVE.ORG link : CVE-2025-7849


JSON object : View

Products Affected

No product.

CWE
CWE-1285

Improper Validation of Specified Index, Position, or Offset in Input