OriginLab Origin Viewer Arquivo OPJ analisando fora de limites gravar Vulnerabilidade de execução de código remoto. Esta vulnerabilidade permite que os atacantes remotos executem código arbitrário nas instalações afetadas do OriginLab Origin Viewer. A interação do usuário é necessária para explorar esta vulnerabilidade, pois o alvo deve visitar uma página maliciosa ou abrir um arquivo malicioso. A falha específica existe dentro da análise dos arquivos OPJ. O problema resulta da falta de validação adequada dos dados fornecidos pelo usuário, o que pode resultar em uma gravação depois do fim de uma estrutura de dados alocada. Um atacante pode aproveitar esta vulnerabilidade para executar código no contexto do processo atual. Foi o ZDI-CAN- 29336. Registro de aconselhamento: GHSA- 389 c- f 9 cf- c 585. Identificadores relacionados: CVE- 2026 - 18293.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 20 T 18: 30: 57.000 Z e lista a sua última modificação como 2026 - 08 - 20 T 18: 30: 57.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.0 /AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 787. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.