Программы

Уязвимость BDU:2026-06063 (CVE-2026-3008) в Notepad++

Уязвимость BDU:2026-06063 (CVE-2026-3008) внедрения строк форматирования в функции поиска текстового редактора Notepad++. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании.

Уязвимые версии: до 8.9.4

Уровень опасности: 6.6 Средний

Расшифровка вектора:

  • AV:L — Вектор атаки: Локальный
  • AC:L — Сложность атаки: Низкая
  • PR:N — Уровень привилегий: Не требуется
  • UI:R — Взаимодействие с пользователем: Требуется
  • S:U — Влияние на другие компоненты системы: Не оказывает
  • C:L — Влияние на конфиденциальность: Низкое
  • I:L — Влияние на целостность: Низкое
  • A:H — Влияние на доступность: Высокое

Условия эксплуатации:

  1. Уязвимая версия Notepad++ (8.9.3).
  2. 🔒 (используется файл 🔒🔒).
  3. Возможность атакующего изменить или подменить 🔒 в каталоге программы либо в профиле пользователя, в том числе через установку вредоносного 🔒.
  4. Выполнение жертвой любого 🔒🔒🔒.

Устраняется обновлением (🔒).

Proof of concept для данной уязвимости (🔒).

🔒 Закрытый канал на Sponsr.ru

Что доступно в канале:

Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках

Ссылки на эксплоиты для проверки своих систем

Еженедельная рассылка разборов новых уязвимостей

Подробнее о канале → | Пример разбора

Похожие материалы