PT-2026-96853 · Notepad++ · Notepad++
CVE-2026-86056
·
Publicado
2026-09-22
·
Atualizado
2026-09-22
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Notepad++ versões anteriores a 8.9.8
Description
O manipulador NPPM SAVESESSION em PowerEditor/src/NppBigSwitch.cpp converte
lParam em um ponteiro sessionInfo e desreferencia seus membros nbFile, files e sessionFilePathName sem verificar se são nulos. Um processo executado no mesmo nível de integridade do Windows ou superior na mesma área de trabalho pode enviar NPPM SAVESESSION com um lParam nulo, resultando no encerramento imediato do aplicativo, causando negação de serviço e perda de documentos não salvos.Recommendations
Atualize para a versão 8.9.8.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Notepad++