PT-2026-58887 · Notepad++ · Notepad++
CVE-2026-54758
·
Publicado
2026-07-15
·
Atualizado
2026-09-12
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Notepad++ versões anteriores a 8.9.7
Description
A função
expandNppEnvironmentStrs() em PowerEditor/src/WinControls/StaticDialog/RunDlg/RunDlg.cpp copia o nome de uma variável localizada entre $( e ) para um buffer de pilha de tamanho fixo wchar t str[MAX PATH]. Como o índice do loop m não é limitado, um nome de variável com 260 ou mais caracteres pode corromper dados adjacentes da pilha. Isso pode resultar na terminação do processo via report gsfailure ou na potencial execução de código arbitrário.Recommendations
Atualize para a versão 8.9.7.
Exploit
Correção
RCE
Stack Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Notepad++