7.8

CVE-2026-18444

Integer Conversion Vulnerability Resulting in an Out of Bounds Read in NI LabVIEW

There is an integer conversion vulnerability resulting in an out-of-bounds read when loading images recently discovered in NI LabVIEW.  This may result in information disclosure or arbitrary code execution.  Successful exploitation requires an attacker to get a user to open a specially crafted VI file.  This vulnerability affects NI LabVIEW 2026 Q3 and prior versions.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ni ≫ Labview Version <= 2022
Ni ≫ Labview Version 2023 Update q1
Ni ≫ Labview Version 2023 Update q3
Ni ≫ Labview Version 2023 Update q3_patch1
Ni ≫ Labview Version 2023 Update q3_patch2
Ni ≫ Labview Version 2023 Update q3_patch3
Ni ≫ Labview Version 2023 Update q3_patch4
Ni ≫ Labview Version 2023 Update q3_patch5
Ni ≫ Labview Version 2023 Update q3_patch6
Ni ≫ Labview Version 2023 Update q3_patch7
Ni ≫ Labview Version 2023 Update q3_patch8
Ni ≫ Labview Version 2023 Update q3_patch9
Ni ≫ Labview Version 2024 Update -
Ni ≫ Labview Version 2024 Update q1
Ni ≫ Labview Version 2024 Update q1_patch1
Ni ≫ Labview Version 2024 Update q3
Ni ≫ Labview Version 2024 Update q3_patch1
Ni ≫ Labview Version 2024 Update q3_patch2
Ni ≫ Labview Version 2024 Update q3_patch3
Ni ≫ Labview Version 2024 Update q3_patch4
Ni ≫ Labview Version 2024 Update q3_patch5
Ni ≫ Labview Version 2024 Update q3_patch6
Ni ≫ Labview Version 2025 Update q1
Ni ≫ Labview Version 2025 Update q1_patch1
Ni ≫ Labview Version 2025 Update q1_patch2
Ni ≫ Labview Version 2025 Update q1_patch3
Ni ≫ Labview Version 2025 Update q3
Ni ≫ Labview Version 2025 Update q3_patch1
Ni ≫ Labview Version 2025 Update q3_patch2
Ni ≫ Labview Version 2025 Update q3_patch3
Ni ≫ Labview Version 2025 Update q3_patch4
Ni ≫ Labview Version 2026 Update q1
Ni ≫ Labview Version 2026 Update q1_patch1
Ni ≫ Labview Version 2026 Update q1_patch2
Ni ≫ Labview Version 2026 Update q3
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.12% 0.022
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
security@ni.com 6.9 0 0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
security@ni.com 6.6 1.8 4.7
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H
CWE-195 Signed to Unsigned Conversion Error

The product uses a signed primitive and performs a cast to an unsigned primitive, which can produce an unexpected value if the value of the signed primitive can not be represented using an unsigned primitive.

https://www.ni.com/en/support/security/available-critical-and-security-updates-for-ni-software/2026/integer-conversion-vulnerability-resulting-in-an-out-of-bounds-read-in-ni-labview.html
Patch
Vendor Advisory