PT-2026-52972 · Notepad++ · Notepad++
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Notepad++ versões 8.9.4 a 8.9.5
Description
O instalador contém um problema de escalonamento de privilégios locais. Durante o processo de instalação, o instalador invoca o
powershell.exe sem especificar um caminho absoluto após definir o diretório de trabalho para o diretório contextMenu da instalação. Um invasor pode explorar isso colocando um arquivo powershell.exe malicioso em um diretório de instalação personalizado gravável pelo usuário. Se um usuário privilegiado posteriormente executar o instalador e selecionar esse diretório específico, o executável malicioso é iniciado com os privilégios elevados do instalador.Recommendations
Atualize para a versão 8.9.6.
Exploit
Correção
LPE
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Notepad++