Npm · Launch-Editor · CVE-2026-53632
**Nome do Software Vulnerável e Versões Afetadas**
launch-editor versões anteriores a 2.14.1
**Descrição**
O pacote NPM launch-editor permite o acesso a caminhos arbitrários, incluindo caminhos UNC (Universal Naming Convention) do Windows. Em sistemas Windows, o acesso a um caminho UNC dispara uma tentativa automática de autenticação NTLM (New Technology LAN Manager) para o servidor SMB (Server Message Block) remoto, sem a necessidade de interação do usuário. Se um invasor controlar o servidor SMB remoto, o hash de senha NTLMv2 do usuário é vazado, podendo ser submetido a ataques de quebra de hash offline para revelar a senha em texto claro. Este problema pode ser acionado através do parâmetro `file` no endpoint `/ open-in-editor`.
**Recomendações**
Atualize para a versão 2.14.1.
Desative o NTLM para evitar tentativas automáticas de autenticação em hosts remotos.