OriginLab OriginPro OGW Arquivo de análise de memória Corrupção de código remoto Vulnerabilidade de execução. Esta vulnerabilidade permite que os atacantes remotos executem código arbitrário nas instalações afetadas do OriginLab OriginPro. A interação do usuário é necessária para explorar esta vulnerabilidade, pois o alvo deve visitar uma página maliciosa ou abrir um arquivo malicioso. A falha específica existe dentro da análise dos arquivos OGW. O problema resulta da falta de validação adequada dos dados fornecidos pelo usuário, o que pode resultar em uma condição de corrupção de memória. Um atacante pode aproveitar esta vulnerabilidade para executar código no contexto do processo atual. Foi o ZDI-CAN- 29334. Registro de aconselhamento: GHSA- 9 - O que... 346 g- 7 w 8 w. Identificadores relacionados: CVE- 2026 - 18291.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 20 T 18: 30: 57.000 Z e lista a sua última modificação como 2026 - 08 - 20 T 18: 30: 57.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.0 /AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 119. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.