Notepad++ korjaa kolme haavoittuvuutta, mukaan lukien korkean riskin koodin injektio (heise.de)
0xBASE INTEL BRIEF
- Kaksi korkean vakavuuden haavoittuvuutta (CVSS 7.8) mahdollistaa komentoinjektion config.xml:n ja shortcuts.xml:n kautta.
- CVE-2026-48770 (CVSS 5.0) mahdollistaa paikallisen DoS:n WM_COPYDATAn kautta.
- Notepad++ v8.9.6.1 saatavilla manuaaliseen lataukseen projektin sivustolta.
"Notepad++ v8.9.6.1 korjaa kaksi korkean vakavuuden haavoittuvuutta (CVE-2026-48778, CVE-2026-48800) ja yhden keskivakavan (CVE-2026-48770). Hyökkääjät voivat injektoida komentoja tai koodia muokattujen asetustiedostojen kautta tai aiheuttaa palveluneston. Sisäänrakennettu päivittäjä ei vielä tarjoa uutta versiota; manuaalinen lataus on tarpeen."
ei vielä kommentteja.