Notepad++ - CVE-2026-52884
Date de publication :
Il s'agit d'une vulnérabilité de contournement du correctif CVE-2026-48800 dans la fonction isInTrustedDirectory() de Notepad++.
Notepad++ est un éditeur de texte et de code source open-source pour Windows. Il prend en charge la coloration syntaxique pour de nombreux langages de programmation et dispose d'un système de raccourcis et de commandes personnalisables.
Cette fonction vérifie si un chemin exécutable appartient à un répertoire de confiance via un contrôle de préfixe sans canonicalisation préalable. Un chemin forgé avec une séquence de path traversal après un préfixe de confiance passe le contrôle et résout vers un emplacement arbitraire.
Elle permet à un attaquant local d'exécuter du code arbitraire via ShellExecute() sans aucune boîte de dialogue de confirmation.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Exécution de code arbitraire (à distance)
Exploitation
CWE-42 : Path Equivalence: 'filename.' (Trailing Dot)
Détails sur l'exploitation
• Vecteur d'attaque : Local
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Oui
• L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information
Preuve de concept
Une preuve de concept est disponible en sources ouvertes.
Systèmes ou composants affectés
Notepad++ version 8.9.6.1 uniquement (version affectée par ce bypass)