OriginLab Origin Viewer Arquivo OGW Parsing Memory Corruption Remote Code Execution Vulnerability. Esta vulnerabilidade permite aos atacantes remotos executar código arbitrário nas instalações afetadas do OriginLab Origin Viewer. A interação do usuário é necessária para explorar esta vulnerabilidade, pois o alvo deve visitar uma página maligna ou abrir um arquivo malicioso. A falha específica existe dentro da análise dos arquivos OGW. A questão resulta da falta de validação adequada dos dados fornecidos pelo usuário, o que pode resultar em uma condição de corrupção de memória. Um atacante pode aproveitar esta vulnerabilidade para executar o código no contexto do processo atual. Foi o ZDI-CAN- 29338. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 18294 foi publicado em 2026 - 08 - 20 T 17: 17: 26.130 Z e última modificação em 2026 - 08 - 22 T 04: 17: 40.673 Z. O seu estado gravado é Recebido.

métricas de vulnerabilidade gravadas: CVSS 3.0, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.0 /AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 119.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.