代码编辑器Notepad++存在安全漏洞 由于开发者不修复研究人员公布漏洞 – 蓝点网
Notepad++ 是代码洞由洞蓝点网一款颇为知名的开源代码编辑器,由于用户非常多因此也有安全研究人员针对 Notepad++ 进行检查而且也发现不少安全漏洞,编辑不修布漏其中有漏洞 CVSS 评分为 7.8 分 / 10 分,器N全漏属于高危漏洞。存安 比较尴尬的于开事研究人员早在 2023 年 4 月底就已经向开发者通报了漏洞,但直到 Notepad++ v8.5.6 版发布后开发者仍然没有修复漏洞。发者复研 由于留给开发者的究人时间已经超过了三个月,因此研究人员选择根据披露政策公开漏洞和 PoC 即概念验证程序,代码洞由洞蓝点网以提醒 Notepad++ 用户注意安全以及敦促 Notepad++ 开发者进行修复。编辑不修布漏 以下是器N全漏相关信息: 涉及软件:Notepad++ 研究人员:GitLab 平台安全研究员 Jaroslav Lobačevski (@JarLob) 漏洞编号:CVE-2023-40031、CVE-2023-40036、存安CVE-2023-40164、于开CVE-2023-40166 以下是发者复研漏洞信息: CVE-2023-40031:Utf8_16_Read::convert 中堆缓冲区写入溢出,漏洞发生原因是究人该函数存在缺陷。 CVE-2023-40036:CharDistributionAnalysis::HandleOneChar 中的代码洞由洞蓝点网全局缓冲区读取溢出,攻击者可以制作特定文件导致全局缓冲区溢出进行利用。 CVE-2023-40164:nsCodingStateMachine::NextState 中的全局缓冲区读取溢出。 CVE-2023-40166:FileManager::detectLanguageFromTextBegining 中的堆缓冲区读取溢出。 完整报告请看:https://securitylab.github.com/advisories/GHSL-2023-092_Notepad__/#resources
- 最近发表
- 随机阅读
-
- 《绿色地狱》夏季开启抢先体验 沙盒生存游戏自由度高
- 王者荣耀云灵木可以合成什么装备
- 任务奖励 青丘狐传说手游1转后如何升级
- 洋葱骑士团宠物鸭嘴兽怎么获得 洋葱骑士团宠物鸭嘴兽获取方法介绍
- 畅快足游选天玑!联收科天玑旗舰芯与《少时无间》足游联袂挨制更强游戏体验
- 策略RPG《亚瑟王:骑士传说》“第九军团”资料片公开
- 了不起的修仙模拟器符咒图案大全 高阶符咒图案
- 橡皮鸭和小鸭子的故事
- 恐怖模拟游戏《动物精神病》将于9月23日正式登陆Steam
- 《天下3》年终纪念礼盒“星罗棋布”将上线!
- 了不起的修仙模拟器怎么开局大吉布局 了不起的修仙模拟器开局大吉布局攻略
- 乌贼爷爷救小海豚的故事
- 《二之国2:幽灵国度》角色宣传视频公布 3月下旬发售
- 光遇植树节绿芽斗篷如何获得
- 了不起的修仙模拟器怎么开局大吉布局 了不起的修仙模拟器开局大吉布局攻略
- 《像素电影制片厂》经营一家濒临破产的制片厂
- 《天国:拯救》新预告片 展示游戏任务操作机制
- 了不起的修仙模拟器火铜矿石怎么得 火铜矿在哪
- 《角落小伙伴 一起来玩节奏派对》中文宣传片公布
- 查重软件有哪些 好用的查重软件盘点
- 搜索
-