CVE-2026-5493Labcenter Electronics Proteus软件在解析PDSPRJ文件时存在严重的越界写入漏洞。由于缺乏对用户提供数据的充分验证,攻击者可以诱导目标用户打开特制的恶意文件。成功利用该漏洞可能导致缓冲区溢出,进而允许攻击者在当前进程的上下文中执行任意代码,严重影响系统的机密性、完整性和可用性。
该漏洞的具体缺陷位于Proteus软件处理PDSPRJ文件的解析模块中。软件在读取文件特定字段时,未正确校验数据长度与目标缓冲区的大小关系,导致向已分配缓冲区之外的内存地址写入数据(Out-Of-Bounds Write)。攻击者可以通过精心构造PDSPRJ文件结构,控制溢出的数据内容及偏移量。尽管攻击向量为本地(AV:L)且需要用户交互(UI:R),例如诱导用户打开邮件附件或下载文件,但一旦触发,攻击者即可绕过系统安全机制,在用户权限级别执行任意指令,实现远程代码执行(RCE)。该漏洞已被ZDI收录,编号为ZDI-CAN-25718。