CVE-2026-48770
تعطل (انهيار) حجب الخدمة (DoS) محلي في Notepad++ عبر WM_COPYDATA وCOPYDATA_FULL_CMDLINE
- تم النشر
- 26/06/2026
- محدث
- 29/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 3.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Notepad++ هو محرر أكواد برمجية مجاني ومفتوح المصدر. قبل الإصدار 8.9.6.1، يمكن لعملية محلية في نفس جلسة ويندوز التفاعلية إرسال رسالة WM_COPYDATA مشوهة إلى Notepad++ باستخدام مسار COPYDATA_FULL_CMDLINE. يبدو أن المعالج يتعامل مع COPYDATASTRUCT.lpData كمؤشر wchar_t* غير محدود الطول ومنتهٍ بـ NUL بدلاً من فرض الالتزام بـ COPYDATASTRUCT.cbData. تم إصلاح هذه الثغرة الأمنية في الإصدار 8.9.6.1.
المصادر
1نصوص برمجية لإثبات المفهوم لثلاث ثغرات في Notepad++ <= 8.9.6، تم تصحيحها في الإصدار v8.9.6.1 (2026-05-26) CVE-2026-48770 / CVE-2026-48778 / CVE-2026-48800
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.