« Volver al listado

CVE-2026-32862

Estado: AnalizadaAlta (8.5)—

There is a memory corruption vulnerability due to an out-of-bounds write in ResFileFactory::InitResourceMgr() in NI LabVIEW.  This vulnerability may result in information disclosure or arbitrary code execution. Successful exploitation requires an attacker to get a user to open a specially crafted VI file. This vulnerability affects NI LabVIEW 2026 Q1 (26.1.0) and prior versions.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

CWE-787 (out-of-bounds write) en LabVIEW con UI:P requiere que el usuario abra un VI preparado (ejecución en cliente T1203). El memory corruption permite arbitrary code execution (T1059) e information disclosure (T1005).

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-32862",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2026-32862",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2026-04-07T00:00:00+00:00"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "security@ni.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.8,
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "REQUIRED",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.8
      }
    ],
    "cvssMetricV40": [
      {
        "type": "Secondary",
        "source": "security@ni.com",
        "cvssData": {
          "Safety": "NOT_DEFINED",
          "version": "4.0",
          "Recovery": "NOT_DEFINED",
          "baseScore": 8.5,
          "Automatable": "NOT_DEFINED",
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "valueDensity": "NOT_DEFINED",
          "vectorString": "CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
          "exploitMaturity": "NOT_DEFINED",
          "providerUrgency": "NOT_DEFINED",
          "userInteraction": "PASSIVE",
          "attackComplexity": "LOW",
          "attackRequirements": "NONE",
          "privilegesRequired": "NONE",
          "subIntegrityImpact": "NONE",
          "vulnIntegrityImpact": "HIGH",
          "integrityRequirement": "NOT_DEFINED",
          "modifiedAttackVector": "NOT_DEFINED",
          "subAvailabilityImpact": "NONE",
          "vulnAvailabilityImpact": "HIGH",
          "availabilityRequirement": "NOT_DEFINED",
          "modifiedUserInteraction": "NOT_DEFINED",
          "modifiedAttackComplexity": "NOT_DEFINED",
          "subConfidentialityImpact": "NONE",
          "vulnConfidentialityImpact": "HIGH",
          "confidentialityRequirement": "NOT_DEFINED",
          "modifiedAttackRequirements": "NOT_DEFINED",
          "modifiedPrivilegesRequired": "NOT_DEFINED",
          "modifiedSubIntegrityImpact": "NOT_DEFINED",
          "modifiedVulnIntegrityImpact": "NOT_DEFINED",
          "vulnerabilityResponseEffort": "NOT_DEFINED",
          "modifiedSubAvailabilityImpact": "NOT_DEFINED",
          "modifiedVulnAvailabilityImpact": "NOT_DEFINED",
          "modifiedSubConfidentialityImpact": "NOT_DEFINED",
          "modifiedVulnConfidentialityImpact": "NOT_DEFINED"
        }
      }
    ]
  },
  "affected": [
    {
      "source": "security@ni.com",
      "affectedData": [
        {
          "vendor": "NI",
          "product": "LabVIEW",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "23.0.0",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "23.1.0",
              "lessThan": "23.3.9",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "24.1.0",
              "lessThan": "24.3.6",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "25.1.0",
              "lessThan": "25.3.4",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "26.1.0",
              "lessThan": "26.1.1",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        }
      ]
    }
  ],
  "published": "2026-04-07T20:16:24.883",
  "references": [
    {
      "url": "https://www.ni.com/en/support/security/available-critical-and-security-updates-for-ni-software/2026/memory-corruption-vulnerabilities-in-ni-labview.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "security@ni.com"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "security@ni.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-787"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "There is a memory corruption vulnerability due to an out-of-bounds write in ResFileFactory::InitResourceMgr() in NI LabVIEW.  This vulnerability may result in information disclosure or arbitrary code execution. Successful exploitation requires an attacker to get a user to open a specially crafted VI file. This vulnerability affects NI LabVIEW 2026 Q1 (26.1.0) and prior versions."
    },
    {
      "lang": "es",
      "value": "Hay una vulnerabilidad de corrupción de memoria debido a una escritura fuera de límites en ResFileFactory::InitResourceMgr() en NI LabVIEW. Esta vulnerabilidad puede resultar en revelación de información o ejecución de código arbitrario. La explotación exitosa requiere que un atacante consiga que un usuario abra un archivo VI especialmente diseñado. Esta vulnerabilidad afecta a NI LabVIEW 2026 Q1 (26.1.0) y versiones anteriores."
    }
  ],
  "lastModified": "2026-07-24T23:10:00.563",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:ni:labview:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2E2E0B40-5E0A-47F8-8A1A-FEF10C1CA4EF",
              "versionEndIncluding": "2022"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2023:q1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D7DD2022-CFB7-4F38-B459-C1AFB55B5B68"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2023:q3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "18AB0B07-72FE-4861-B69D-AD2E87C5382E"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2023:q3_patch1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "91928C9C-F094-4EE4-9FBE-2B7956D68E6F"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2023:q3_patch2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "044C4B51-C641-41F2-ACA0-834C99D63285"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2023:q3_patch3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "26EEE5E3-AD37-4832-A66C-5F8F7A478F30"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2023:q3_patch4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5DC20B17-C582-42C4-9780-5DC61B4AED91"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2023:q3_patch5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "329575A0-F12E-478B-9A83-F747D6A161AA"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2023:q3_patch6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F25A1816-08CA-4467-8025-AD57562D7C35"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2023:q3_patch7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B282A345-3513-42FE-86C7-B38EA401CE7C"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2023:q3_patch8:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "90B91B54-D198-4810-8696-33C66EFBCC14"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2024:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2619FCBC-4CE0-46D6-8536-CC68374CCFA4"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2024:q1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7753CCDF-BAF8-4F91-B85B-EBB2B88F6F30"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2024:q1_patch1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "953E8FD0-4420-4592-B696-C377D4EE0CA2"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2024:q3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5D99DCCD-511E-482E-8307-24382D1B621B"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2024:q3_patch1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "600A4905-B888-454F-9DF6-1C09FB71DBE2"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2024:q3_patch2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AD79D082-AFF5-42CB-9D6C-12CF9A59D205"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2024:q3_patch3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3B759A99-F766-4FE4-A1FF-A2D5026A6BD9"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2024:q3_patch4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BC3DC6DA-16FA-443D-B050-23CB7EC6602E"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2024:q3_patch5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "68F532A2-A27F-4B45-9F87-271C3F485D4F"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2025:q1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FB0991CF-642F-46D2-9C47-9540347DC074"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2025:q1_patch1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D776E6DE-2635-4172-B08D-B7FB2D1048F9"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2025:q1_patch2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "55237E7D-9149-4204-A8FE-354CD2BC1220"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2025:q1_patch3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FCD3C5B7-0060-453E-BA84-5FCA1BCF862C"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2025:q3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2687359A-8469-4E4A-A0BA-0AC6CFDD0344"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2025:q3_patch1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4D80D557-E4E0-4EDD-95EC-6BA679C5E018"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2025:q3_patch2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "93777929-90AB-4B5C-946B-7052B9DE91C6"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2025:q3_patch3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AC216B7F-07E3-449D-A968-12086309661F"
            },
            {
              "criteria": "cpe:2.3:a:ni:labview:2026:q1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "369376E8-F328-4D36-818A-08364E43C2CD"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "security@ni.com"
}