PT-2026-96851 · Notepad++ · Notepad++
CVE-2026-85995
·
Publicado
2026-09-22
·
Atualizado
2026-09-22
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Notepad++ versões 8.9.7 through 8.9.7
Description
O caminho de atualização e verificação de assinatura pode aceitar um arquivo
GUP.exe modificado. Isso ocorre porque o sistema aceita o arquivo se os metadados do certificado incorporado estiverem presentes, mesmo que o digest Authenticode seja inválido. Um invasor capaz de substituir ou implantar o arquivo relacionado à atualização pode executar código modificado quando um usuário aciona o caminho de atualização. Este problema não permite a execução remota de código por si só.Recommendations
Atualize para a versão 8.9.8.
Exploit
Correção
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Notepad++