CVE-2025-64465CVE-2025-64465是NI LabVIEW软件中的一个高危安全漏洞,CVSS评分7.8。该漏洞存在于lvre!DataSizeTDR()函数中,当解析格式损坏的VI文件时会发生越界读取。攻击者可以通过诱骗用户打开特制的恶意VI文件来利用此漏洞。成功利用可能导致敏感信息泄露或任意代码执行,对系统安全构成严重威胁。此漏洞影响NI LabVIEW 2025 Q3(25.3)及之前所有版本。
该漏洞属于内存安全问题,具体为越界读取(out of bounds read)漏洞。在NI LabVIEW的lvre!DataSizeTDR()函数中,程序在解析VI文件时缺乏充分的边界检查。当处理经过精心构造的畸形VI文件时,函数可能会读取超出预定缓冲区范围的内存数据。攻击者可通过构造包含特定字段的恶意VI文件,触发不安全的内存访问,进而实现信息泄露或代码执行。