代码编辑器Notepad++存在安全漏洞 由于开发者不修复研究人员公布漏洞 – 蓝点网

Notepad++ 是代码洞由洞蓝点网一款颇为知名的开源代码编辑器,由于用户非常多因此也有安全研究人员针对 Notepad++ 进行检查而且也发现不少安全漏洞,编辑不修布漏其中有漏洞 CVSS 评分为 7.8 分 / 10 分,器N全漏属于高危漏洞。存安
比较尴尬的于开事研究人员早在 2023 年 4 月底就已经向开发者通报了漏洞,但直到 Notepad++ v8.5.6 版发布后开发者仍然没有修复漏洞。发者复研
由于留给开发者的究人时间已经超过了三个月,因此研究人员选择根据披露政策公开漏洞和 PoC 即概念验证程序,代码洞由洞蓝点网以提醒 Notepad++ 用户注意安全以及敦促 Notepad++ 开发者进行修复。编辑不修布漏
以下是器N全漏相关信息:
涉及软件:Notepad++ 研究人员:GitLab 平台安全研究员 Jaroslav Lobačevski (@JarLob)
漏洞编号:CVE-2023-40031、CVE-2023-40036、存安CVE-2023-40164、于开CVE-2023-40166
以下是发者复研漏洞信息:
CVE-2023-40031:Utf8_16_Read::convert 中堆缓冲区写入溢出,漏洞发生原因是究人该函数存在缺陷。
CVE-2023-40036:CharDistributionAnalysis::HandleOneChar 中的代码洞由洞蓝点网全局缓冲区读取溢出,攻击者可以制作特定文件导致全局缓冲区溢出进行利用。
CVE-2023-40164:nsCodingStateMachine::NextState 中的全局缓冲区读取溢出。
CVE-2023-40166:FileManager::detectLanguageFromTextBegining 中的堆缓冲区读取溢出。
完整报告请看:https://securitylab.github.com/advisories/GHSL-2023-092_Notepad__/#resources
相关文章
- 开奶茶投资店需要是一个优异的选址,一个优异的投资选址可能给投资商带来颇为可不雅的利润。芒果萌是一家颇为有特色的奶茶饮品投资品牌,以芒果为主质料,主打特色的芒果口胃饮品以及甜品,黑白常有特色的一个投资品2025-04-17
- 武林闲侠侠客归隐位置在哪发布时间:2021-11-22 15:10:54来源:逗游作者:逗游网武林闲侠卡牌武侠国风游戏类别:角色扮演游戏大小:1.17G 游戏语言:简体中文游戏版本:v1.1.20192025-04-17
- 光之守望重盾武士强度怎么样发布时间:2021-11-20 16:29:10来源:逗游作者:逗游网光之守望卡牌魔幻MMO游戏类别:卡牌对战游戏大小:0 M 游戏语言:简体中文游戏版本:v2.7.0点击查2025-04-17
- 江南百景图知府宅邸系统玩法介绍发布时间:2021-11-23 14:01:04来源:逗游作者:逗游网江南百景图好玩的模拟水墨风游戏古风游戏游戏类别:休闲益智游戏大小:774.53M 游戏语言:简体中文2025-04-17
- 艰深质料98例睫毛浓密短小者,其中男50例,女48例,年纪18-40岁,对于LAVER莱薇尔睫毛滋润液妨碍运用跟踪。运用措施天天早中晚三次,右眼外用LAVER莱薇尔睫毛滋润液,涂抹睫毛根部,跟踪试用12025-04-17
- 坎公骑冠剑贵人现身全收集通关攻略发布时间:2021-11-22 14:48:22来源:逗游作者:名字不要太长坎公骑冠剑冒险卡通游戏像素游戏类别:冒险解谜游戏大小:242.60M 游戏语言:简体中文游戏2025-04-17
最新评论