代码编辑器Notepad++存在安全漏洞 由于开发者不修复研究人员公布漏洞 – 蓝点网
Notepad++ 是代码洞由洞蓝点网一款颇为知名的开源代码编辑器,由于用户非常多因此也有安全研究人员针对 Notepad++ 进行检查而且也发现不少安全漏洞,编辑不修布漏其中有漏洞 CVSS 评分为 7.8 分 / 10 分,器N全漏属于高危漏洞。存安 比较尴尬的于开事研究人员早在 2023 年 4 月底就已经向开发者通报了漏洞,但直到 Notepad++ v8.5.6 版发布后开发者仍然没有修复漏洞。发者复研 由于留给开发者的究人时间已经超过了三个月,因此研究人员选择根据披露政策公开漏洞和 PoC 即概念验证程序,代码洞由洞蓝点网以提醒 Notepad++ 用户注意安全以及敦促 Notepad++ 开发者进行修复。编辑不修布漏 以下是器N全漏相关信息: 涉及软件:Notepad++ 研究人员:GitLab 平台安全研究员 Jaroslav Lobačevski (@JarLob) 漏洞编号:CVE-2023-40031、CVE-2023-40036、存安CVE-2023-40164、于开CVE-2023-40166 以下是发者复研漏洞信息: CVE-2023-40031:Utf8_16_Read::convert 中堆缓冲区写入溢出,漏洞发生原因是究人该函数存在缺陷。 CVE-2023-40036:CharDistributionAnalysis::HandleOneChar 中的代码洞由洞蓝点网全局缓冲区读取溢出,攻击者可以制作特定文件导致全局缓冲区溢出进行利用。 CVE-2023-40164:nsCodingStateMachine::NextState 中的全局缓冲区读取溢出。 CVE-2023-40166:FileManager::detectLanguageFromTextBegining 中的堆缓冲区读取溢出。 完整报告请看:https://securitylab.github.com/advisories/GHSL-2023-092_Notepad__/#resources
- 最近发表
- 随机阅读
-
- Arm以CSS计算平台+ KleidiAI +生态合作,宣告智能终端AI全面到来
- 有深意有哲理的电影哲理文章浏览名家哲理散文赏识中国哲理故事
- 《忍者龙剑传:大年夜师开散》上架Steam商乡 超爽忍者游戏3开1挨包退场
- 深夜谈天室:哪些游戏中的服拆是您念正在真际中脱脱看的?
- 尤溪县:科特派把脉支招,食用菌向“新”突围
- 2021桂林红色旅游景面保举
- 第两十五届少秋冰雪节甚么时候开端
- 人逝世哲理的好好段降毕淑敏哲理散文哲理小故事短篇
- 阜阳市博物馆清代《前赤壁赋》牛角印背后的故事
- 《血源》建制人鸟山摆之离职后意背确认:现担背VR游戏公司建制人
- 《职场浮逝世记》表态WeGame游戏之夜免费试玩现已开放
- 罗翔哲理典范语录八个字简短走心案牍
- 2024行走分享展开幕,陈坤分享14年行走感悟
- 暗中科幻冒险游戏《Lacuna》现已推出免费序章 正式版将于2021年第两季度出售
- 腾讯年度游戏公布会定档 5月16日早间停止
- 富有哲理的好好语句好好散文诗短篇—糊心哲理500字
- JJJJound x ASICS GT
- 闭于人逝世哲理的好文典范励志哲理好文糊心哲理文章
- 2021上海佘山国度丛林公园开放时候
- 泉州仙公山风景区交通指北
- 搜索
-
- 友情链接
-