Phát hiện nhiều lỗ hổng có thể dẫn tới thực thi mã tùy ý trong Notepad++
(cybersecuritynews.com)- Jaroslav Lobačevski, nhà nghiên cứu bảo mật của GitLab, đã phát hiện các lỗ hổng tràn bộ đệm trong một số tính năng và thư viện được Notepad++ sử dụng.
- Notepad++ hiện vẫn chưa cung cấp bản vá cho các lỗ hổng này, nhưng chúng đã được công bố trước theo chính sách công khai.
- Các lỗ hổng gồm có như sau, với mức độ nghiêm trọng từ 5.5 (trung bình) đến 7.8 (cao) theo thang CVE.
- CVE-2023-40031 : tràn ghi bộ đệm heap trong Utf8_16_Read
- CVE-2023-40036 : tràn đọc bộ đệm toàn cục trong CharDistributionAnalytic
- CVE-2023-40164 : tràn đọc bộ đệm toàn cục trong nsCodingStateMachine
- CVE-2023-40166 : tràn đọc bộ đệm heap trong FileManager
- Một báo cáo chi tiết kèm mã ví dụ và proof-of-concept cho các lỗ hổng cũng đã được công bố.
2 bình luận
Có vẻ không phải là chắc chắn có thể thực thi mã tùy ý, mà chỉ là có khả năng như vậy.
Có ý kiến cho rằng sẽ khó để khai thác.
Dù sao thì việc chưa có bản cập nhật vẫn khá kỳ lạ.
Tóm tắt AI