Notepad++ - CVE-2026-52884

Date de publication :

Il s'agit d'une vulnérabilité de contournement du correctif CVE-2026-48800 dans la fonction isInTrustedDirectory() de Notepad++.

Notepad++ est un éditeur de texte et de code source open-source pour Windows. Il prend en charge la coloration syntaxique pour de nombreux langages de programmation et dispose d'un système de raccourcis et de commandes personnalisables.

Cette fonction vérifie si un chemin exécutable appartient à un répertoire de confiance via un contrôle de préfixe sans canonicalisation préalable. Un chemin forgé avec une séquence de path traversal après un préfixe de confiance passe le contrôle et résout vers un emplacement arbitraire.

Elle permet à un attaquant local d'exécuter du code arbitraire via ShellExecute() sans aucune boîte de dialogue de confirmation.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Exécution de code arbitraire (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-42 : Path Equivalence: 'filename.' (Trailing Dot)

Détails sur l'exploitation
•   Vecteur d'attaque : Local
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Oui
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information

Preuve de concept
Une preuve de concept est disponible en sources ouvertes.

Systèmes ou composants affectés

Notepad++ version 8.9.6.1 uniquement (version affectée par ce bypass)

Solutions ou recommandations

Notepad++ version 8.9.6.2 et supérieures