Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kyle Anthony

#41406de 57,682
7.3CVSS total
Vulnerabilidades · 1
PT-2026-95411
7.3
2026-09-18
Sublime Hq · Sublime Text 4 · CVE-2026-7006
**Nome do Software Vulnerável e Versões Afetadas** Sublime Text 4 versões anteriores ao Build 4193 Sublime Text 3 versões anteriores ao Build 3208 **Description** Um problema de escalonamento de privilégios locais existe no mecanismo de encenação de atualizações. Um invasor local sem privilégios pode colocar uma DLL maliciosa no diretório de encenação gravável pelo usuário localizado em `%LOCALAPPDATA%`. Ao marcar o arquivo como somente leitura para evitar a limpeza, o invasor pode enganar o instalador elevado para copiar a DLL para o diretório de instalação protegido. Isso resulta na execução de código arbitrário com privilégios elevados quando um usuário com privilégios superiores inicia o aplicativo. **Recommendations** Atualize o Sublime Text 4 para o Build 4193 ou posterior. Atualize o Sublime Text 3 para o Build 3208 ou posterior.