PT-2026-55312 · Notepad3 · Notepad3
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Notepad3 versões anteriores a 6.25.822.2
Description
Um problema de sequestro da ordem de pesquisa de DLL (DLL search-order hijacking) existe no caminho do código do diálogo Sobre em
src/Notepad3.c. O aplicativo usa a função LoadLibrary() para carregar a MSFTEDIT.DLL usando um nome simples. Isso permite que um invasor local coloque uma versão maliciosa da DLL no diretório do aplicativo ou em outros locais de pesquisa, resultando na execução de código arbitrário no contexto do usuário quando o diálogo Sobre é aberto.Recommendations
Atualize o Notepad3 para uma versão posterior à 6.25.822.1.
Exploit
Correção
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Notepad3