代码编辑器Notepad++存在安全漏洞 由于开发者不修复研究人员公布漏洞 – 蓝点网

  发布时间:2025-03-13 02:02:48   作者:玩站小弟   我要评论
Notepad++ 是一款颇为知名的开源代码编辑器,由于用户非常多因此也有安全研究人员针对 Notepad++ 进行检查而且也发现不少安全漏洞,其中有漏洞 CVSS 评分为 7.8 分 / 10 分, 天堂1盟标。

Notepad++ 是代码洞由洞蓝点网一款颇为知名的开源代码编辑器,由于用户非常多因此也有安全研究人员针对 Notepad++ 进行检查而且也发现不少安全漏洞,编辑不修布漏其中有漏洞 CVSS 评分为 7.8 分 / 10 分,器N全漏天堂1盟标属于高危漏洞。存安

比较尴尬的于开事研究人员早在 2023 年 4 月底就已经向开发者通报了漏洞,但直到 Notepad++ v8.5.6 版发布后开发者仍然没有修复漏洞。发者复研

由于留给开发者的究人时间已经超过了三个月,因此研究人员选择根据披露政策公开漏洞和 PoC 即概念验证程序,代码洞由洞蓝点网以提醒 Notepad++ 用户注意安全以及敦促 Notepad++ 开发者进行修复。编辑不修布漏天堂1盟标

代码编辑器Notepad++存在安全漏洞 由于开发者不修复研究人员公布漏洞

以下是器N全漏相关信息:

涉及软件:Notepad++ 研究人员:GitLab 平台安全研究员 Jaroslav Lobačevski (@JarLob)

漏洞编号:CVE-2023-40031、CVE-2023-40036、存安CVE-2023-40164、于开CVE-2023-40166

以下是发者复研漏洞信息:

CVE-2023-40031:Utf8_16_Read::convert 中堆缓冲区写入溢出,漏洞发生原因是究人该函数存在缺陷。

CVE-2023-40036:CharDistributionAnalysis::HandleOneChar 中的代码洞由洞蓝点网全局缓冲区读取溢出,攻击者可以制作特定文件导致全局缓冲区溢出进行利用。

CVE-2023-40164:nsCodingStateMachine::NextState 中的全局缓冲区读取溢出。

CVE-2023-40166:FileManager::detectLanguageFromTextBegining 中的堆缓冲区读取溢出。

完整报告请看:https://securitylab.github.com/advisories/GHSL-2023-092_Notepad__/#resources

相关文章

  • 池州市:“新婚尚”吹遍池州

    不要在酒店举行宴会,不要邀请婚礼公司策划,对高价彩礼说“不”。。。近日,记者在采访中发现,随着婚姻习俗改革的深入,池州悄然出现了一种文明的“新婚尚”。打好婚俗宣传牌——让“婚事简办”成为行动意识。“婚
    2025-03-13
  • fresh红茶面膜可以当睡眠面膜用吗 fresh红茶面膜用法

    fresh红茶面膜是很有名的一款面膜,被很多人推荐过,fresh红茶面膜可以紧致修复皮肤,fresh红茶面膜是不能天天敷的,面膜都不能天天敷。fresh红茶面膜可以当睡眠面膜用吗fresh红茶面膜可以
    2025-03-13
  • 《2077》2.01版本将上线:建复坏档题目 狗镇机能劣化

    CDPR民推颁布收表,《赛专朋克2077》2.01版本补丁即将上线,该版本的尾要建复战改进项以下:正在与强僧对话结束时挑选特定对话选项导致的屏幕扭直结果将没有再延绝。正在低帧率下拆乘电梯前往42楼时,
    2025-03-13
  • 豫园是谁的公故里林 豫园上海豫园闭园时候9月19日至10月31日

    上海豫园是上海独一的明晨园林修建。据传,豫园是明晨的布政使为了让他老爹安享早年建制的。没有过剧情比较狗血的是园林建制破钞了28年,他老爹也回天得早,那么大年夜的园林白叟家倒是出如何看过。上海豫园豫园位
    2025-03-13
  • 咖啡产业链人才在哪里?

    “咖啡科学与工程”专业是云南农业大学热带作物学院中国第一个咖啡本科专业 咖啡产业链的人才从何而来?阅读提示。伴随着咖啡生产、加工企业的增多,对专业咖啡人才的需求也在增加。云南农业大学开设了中国第一个咖
    2025-03-13
  • “这一次没距离” 小米电视新品或为超薄全面屏

    4月19日,小米电视官方微博再度曝出小米电视新品消息,“这一次,没有距离”,海报中一双手摆出了比划厚度的样子,指尖几乎快要挨在一起,业界猜测, 此次小米电视新品或将带来超薄设计。据悉,在目前的小米电视
    2025-03-13

最新评论