PT-2026-95411 · Sublime Hq · Sublime Text 4+1

·

CVE-2026-7006

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Sublime Text 4 versões anteriores ao Build 4193 Sublime Text 3 versões anteriores ao Build 3208
Description Um problema de escalonamento de privilégios locais existe no mecanismo de encenação de atualizações. Um invasor local sem privilégios pode colocar uma DLL maliciosa no diretório de encenação gravável pelo usuário localizado em %LOCALAPPDATA%. Ao marcar o arquivo como somente leitura para evitar a limpeza, o invasor pode enganar o instalador elevado para copiar a DLL para o diretório de instalação protegido. Isso resulta na execução de código arbitrário com privilégios elevados quando um usuário com privilégios superiores inicia o aplicativo.
Recommendations Atualize o Sublime Text 4 para o Build 4193 ou posterior. Atualize o Sublime Text 3 para o Build 3208 ou posterior.

Exploit

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7006

Produtos afetados

Sublime Text 3
Sublime Text 4