Уязвимость BDU:2026-06063 (CVE-2026-3008) внедрения строк форматирования в функции поиска текстового редактора Notepad++. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании.
Уязвимые версии: до 8.9.4
Уровень опасности: 6.6 Средний
Расшифровка вектора:
- AV:L — Вектор атаки: Локальный
- AC:L — Сложность атаки: Низкая
- PR:N — Уровень привилегий: Не требуется
- UI:R — Взаимодействие с пользователем: Требуется
- S:U — Влияние на другие компоненты системы: Не оказывает
- C:L — Влияние на конфиденциальность: Низкое
- I:L — Влияние на целостность: Низкое
- A:H — Влияние на доступность: Высокое
Условия эксплуатации:
- Уязвимая версия Notepad++ (8.9.3).
- 🔒 (используется файл 🔒🔒).
- Возможность атакующего изменить или подменить 🔒 в каталоге программы либо в профиле пользователя, в том числе через установку вредоносного 🔒.
- Выполнение жертвой любого 🔒🔒🔒.
Устраняется обновлением (🔒).
Proof of concept для данной уязвимости (🔒).
🔒 Закрытый канал на Sponsr.ru
Что доступно в канале:
Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках
Ссылки на эксплоиты для проверки своих систем
Еженедельная рассылка разборов новых уязвимостей