PT-2026-96853 · Notepad++ · Notepad++

CVE-2026-86056

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Notepad++ versões anteriores a 8.9.8
Description O manipulador NPPM SAVESESSION em PowerEditor/src/NppBigSwitch.cpp converte lParam em um ponteiro sessionInfo e desreferencia seus membros nbFile, files e sessionFilePathName sem verificar se são nulos. Um processo executado no mesmo nível de integridade do Windows ou superior na mesma área de trabalho pode enviar NPPM SAVESESSION com um lParam nulo, resultando no encerramento imediato do aplicativo, causando negação de serviço e perda de documentos não salvos.
Recommendations Atualize para a versão 8.9.8.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86056
GHSA-J85C-6WC9-P98P

Produtos afetados

Notepad++