PT-2025-26588 · Unknown · Notepadnext

·

CVE-2025-52938

·

Publicado

2025-06-23

·

Atualizado

2025-06-23

CVSS v4.0

5.1

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L/S:N/AU:Y/R:A/V:D/RE:M/U:Amber
Nome do Software Vulnerável e Versões Afetadas: Versões do NotepadNext até a v0.11
Descrição: O problema consiste em uma vulnerabilidade de Leitura Fora dos Limites (Out-of-bounds Read) no Módulo de Parser Lua do NotepadNext, afetando especificamente a função singlevar() em lparser.c. Esta vulnerabilidade pode levar a uma leitura excessiva de buffer na heap (heap-based buffer over-read), potencialmente impactando sistemas que compilam código Lua não confiável. A chamada luaK exp2anyregup está ausente na função singlevar(), causando este problema.
Recomendações: Para versões até a v0.11, considere desativar a função singlevar() em lparser.c como uma solução temporária para minimizar o risco de exploração. Restrinja o acesso à compilação de código Lua não confiável para reduzir o impacto potencial deste problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52938

Produtos afetados

Notepadnext