ZDI-26-257: (0Day) Labcenter Electronics Proteus PDSPRJ File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability
🔥 В Proteus от Labcenter Electronics нашли zero-day уязвимость, которая позволяет выполнить произвольный код через специально подготовленный PDSPRJ-файл. Эксплуатация требует взаимодействия с пользователем — нужно открыть вредоносный файл или перейти по ссылке.
Proteus — популярная среда для проектирования электронных схем, которую активно используют инженеры и студенты по всему миру. Уязвимость в парсере файлов проектов открывает широкие возможности для целевых атак через социальную инженерию. Злоумышленники могут маскировать вредоносные файлы под легитимные схемы или отправлять их по email под видом технической документации.
→ CVE-2026-5495, CVSS 7.8 (High)
→ Тип: Out-of-bounds write в парсере PDSPRJ
→ Вектор атаки: локальный с взаимодействием пользователя
Классическая атака через файлы проектов — ничего нового, но эффективно. В корпоративной среде такие файлы часто передают между отделами без должной проверки. Обновляйтесь.
Источник: zerodayinitiative
#CVE20265495 #Proteus #RCE #zerodayinitiative
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.