| Produkt | Notepad++: 4.2.1 – 8.9.8 |
| Numer CVE | N/A |
| Krytyczność | 6.8/10 |
| CVSS | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z nieprawidłowej walidacji indeksu tablicy w procedurze obsługi NPPM_SETCURRENTLANGTYPE podczas przetwarzania ujemnej wartości LangType. Użytkownik lokalny może wysłać specjalnie przygotowany komunikat NPPM, aby spowodować odmowę usługi (DoS). |
|
|
|
| Numer CVE | N/A |
| Krytyczność | 6.8/10 |
| CVSS | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z dereferencji wskaźnika NULL w procedurach obsługi komunikatów NPPM_GETCURRENTSCINTILLA oraz NPPM_GETCURRENTLANGTYPE podczas przetwarzania wskaźnika wyjściowego o wartości NULL. Lokalny użytkownik może wysłać specjalnie przygotowany komunikat NPPM ze wskaźnikiem wyjściowym ustawionym na NULL, aby spowodować odmowę usługi (DoS). |
|
|
|
| Numer CVE | N/A |
| Krytyczność | 6.8/10 |
| CVSS | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z nieprawidłowej walidacji wartości BufferID w procedurach obsługi NPPM_GETBUFFERLANGTYPE oraz NPPM_GETBUFFERENCODING podczas przetwarzania niezerowego identyfikatora BufferID, który nie wskazuje na aktywny bufor. Lokalny użytkownik może wysłać specjalnie przygotowany komunikat NPPM z nieprawidłowym identyfikatorem BufferID, doprowadzając do odmowy świadczenia usługi (DoS). |
|
|
|
| Numer CVE | N/A |
| Krytyczność | 6.8/10 |
| CVSS | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z nieprawidłowej weryfikacji granic w procedurach obsługi komunikatów NPPM_GETCURRENTWORD, NPPM_GETCURRENTLINESTR oraz NPPM_GETFILENAMEATCURSOR podczas przetwarzania zaznaczenia obejmującego co najmniej 2048 znaków. Lokalny użytkownik może wysłać komunikaty okna zaznaczające tekst i wywołujące polecenie z menu kontekstowego, co doprowadzi do wystąpienia odmowy usługi (DoS). |
|
|
|
| Numer CVE | N/A |
| Krytyczność | 6.7/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z nieprawidłowej walidacji indeksu tablicy w metodzie `FunctionParsersManager::getOverrideMapFromXmlTree` podczas przetwarzania zbyt długiego atrybutu `langID` w pliku konfiguracyjnym `overrideMap.xml` dla funkcji „Lista funkcji” (Function List). Zdalny atakujący może dostarczyć specjalnie przygotowaną konfigurację tej funkcji i skłonić ofiarę do otwarcia panelu „Lista funkcji”, co doprowadzi do odmowy świadczenia usługi (DoS). |
|
|
|
| Numer CVE | N/A |
| Krytyczność | 4.6/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z nieprawidłowej walidacji ścieżek UNC w funkcjach pomocniczych `isUncPath` oraz `isUncFileUrl` podczas przetwarzania specjalnie spreparowanych ścieżek UNC lub adresów URL plików. Zdalny atakujący może podać takie warianty ścieżki lub adresu URL, które system Windows rozwiąże do kontrolowanego przez atakującego udziału SMB, co pozwoli na ujawnienie skrótów NetNTLMv2 typu challenge-response. |
|
|
|
| Numer CVE | N/A |
| Krytyczność | 6.7/10 |
| CVSS | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
| Opis | Podatność wynika z braku autoryzacji w mechanizmie obsługi operacji wiersza poleceń UAC (w funkcji wWinMain) podczas przetwarzania argumentów #UAC-SAVE# oraz argumentów pokrewnych. Użytkownik lokalny może uruchomić program Notepad++ z odpowiednio spreparowanymi argumentami operacji UAC i zatwierdzić monit UAC, co pozwala na modyfikację dowolnych plików z podwyższonymi uprawnieniami. |
|
|
|
| Aktualizacja | TAK |
| Link | https://github.com/notepad-plus-plus/notepad-plus-plus/security/advisories/GHSA-8wmf-7r8c-wf2w
https://github.com/notepad-plus-plus/notepad-plus-plus/security/advisories/GHSA-3hx4-x297-6752
https://github.com/notepad-plus-plus/notepad-plus-plus/security/advisories/GHSA-9rr8-6vjg-gj52
https://github.com/notepad-plus-plus/notepad-plus-plus/security/advisories/GHSA-gr8w-74qx-pc2v
https://github.com/notepad-plus-plus/notepad-plus-plus/security/advisories/GHSA-phqq-x4c2-7c2q |