CVE-2026-5495Labcenter Electronics Proteus软件在处理PDSPRJ文件时存在越界写入漏洞。由于缺乏对用户输入数据的充分验证,攻击者可诱导受害者打开特制的恶意文件。一旦利用成功,攻击者能够在目标系统上执行任意代码,从而完全控制受影响的主机。该漏洞利用需要用户交互,但无需系统认证。
该技术漏洞的核心在于Labcenter Electronics Proteus解析PDSPRJ文件时的逻辑缺陷。软件在读取文件特定部分时,未能正确校验数据长度与目标缓冲区的大小关系,导致了堆或栈上的越界写入。攻击者可以通过控制写入的数据内容,精心构造恶意PDSPRJ文件。当受害者使用受影响版本的Proteus打开此文件时,解析过程会触发内存破坏。利用此漏洞,攻击者可以绕过常规的安全机制,将程序执行流重定向至注入的Shellcode。由于攻击载体是本地文件(AV:L),通常通过钓鱼邮件分发,虽然需要用户交互(UI:R),但一旦触发,攻击者即可获得当前进程上下文下的完整控制权限,对系统的机密性、完整性和可用性造成严重影响。