PT-2026-58887 · Notepad++ · Notepad++

CVE-2026-54758

·

Publicado

2026-07-15

·

Atualizado

2026-09-12

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Notepad++ versões anteriores a 8.9.7
Description A função expandNppEnvironmentStrs() em PowerEditor/src/WinControls/StaticDialog/RunDlg/RunDlg.cpp copia o nome de uma variável localizada entre $( e ) para um buffer de pilha de tamanho fixo wchar t str[MAX PATH]. Como o índice do loop m não é limitado, um nome de variável com 260 ou mais caracteres pode corromper dados adjacentes da pilha. Isso pode resultar na terminação do processo via report gsfailure ou na potencial execução de código arbitrário.
Recommendations Atualize para a versão 8.9.7.

Exploit

Correção

RCE

Stack Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54758
GHSA-GV94-327X-2GC5

Produtos afetados

Notepad++