PT-2025-26588 · Unknown · Notepadnext
CVSS v4.0
5.1
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L/S:N/AU:Y/R:A/V:D/RE:M/U:Amber |
Nome do Software Vulnerável e Versões Afetadas:
Versões do NotepadNext até a v0.11
Descrição:
O problema consiste em uma vulnerabilidade de Leitura Fora dos Limites (Out-of-bounds Read) no Módulo de Parser Lua do NotepadNext, afetando especificamente a função
singlevar() em lparser.c. Esta vulnerabilidade pode levar a uma leitura excessiva de buffer na heap (heap-based buffer over-read), potencialmente impactando sistemas que compilam código Lua não confiável. A chamada luaK exp2anyregup está ausente na função singlevar(), causando este problema.Recomendações:
Para versões até a v0.11, considere desativar a função
singlevar() em lparser.c como uma solução temporária para minimizar o risco de exploração. Restrinja o acesso à compilação de código Lua não confiável para reduzir o impacto potencial deste problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Notepadnext