Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-31902 — Prueba de concepto para CVE-2022-31902, una vulnerabilidad de denegación de servicio en Notepad++ (x86) activada por la función Buscar todo en archivos de texto manipulados, causando un bloqueo por fallo de asignación de memoria. | Kitploit
Herramientas/GitHubGitHub/cdacesec/cve-2022-31902
Análisis de VulnerabilidadesExplotaciónDepuradoresAnálisis de Binarios
GitHubcdacesec/cve-2022-31902

CVE-2022-31902

Prueba de concepto para CVE-2022-31902, una vulnerabilidad de denegación de servicio en Notepad++ (x86) activada por la función Buscar todo en archivos de texto manipulados, causando un bloqueo por fallo de asignación de memoria.

Ver Repositorio
14hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-31902

  • Denegación de servicio (DoS) en Notepad++(x86) en 8.4.3 y before.

Descripción

  • Activación de la vulnerabilidad, al abrir un archivo de texto especialmente diseñado (e.g. first.txt) y luego usar las opciones Find All in All Opened Document o Find All in Current Opened Document en las opciones de búsqueda.

Como ejemplo ilustrativo a continuación, a partir del 11/07/2022, se utiliza la versión más reciente de Notepad++(x86) que es 8.4.3.

Notepad

Prueba de concepto -

  • Abra first.txt y busque cualquier carácter en Notepad++, y presione el botón Find All in All Opened Document o Find All in Current Opened Document.

NotepadCrash

Resultado :

NotepadCrash

Análisis de volcado de Visual Studio 2019

NotepadCrash

Aquí podemos ver que el problema está en ScintallComponent -> ScintillaWin.cxx-> Línea número 3699.

Análisis de causa raíz

  • Cuando el usuario usa la funcionalidad de búsqueda de Notepad++ en first.txt, provoca que la aplicación se bloquee.

  • Notepad++ llama a la función finder::add en el archivo findReplaceDlg.cpp que llama a la función push_back(foundinfo), la cual internamente solicita la asignación de memoria de tamaño 4bf21 .

  • Debido a la falta de memoria, el new_operator no puede asignar la memoria y devuelve bad_alloc.

  • Por lo tanto, podemos decir que buscar un carácter en first.txt usando el botón Find All in All Opened Document provoca una denegación de servicio.

Versiones probadas

La vulnerabilidad está probada para funcionar en las siguientes versiones:

  • Notepad++ 8.3.2 32-bit
  • Notepad++ 8.3.3 32-bit.
  • Notepad++ 8.4.0 32-bit.
  • Notepad++ 8.4.1 32-bit.
  • Notepad++ 8.4.2 32-bit.
  • Notepad++ 8.4.3 32-bit.

Entorno probado

  • Windows 11 - 22563.1000 64 bit
  • Windows 10 - 10.0.19042.1586 64-bit
  • Windows 10 - 10.0.19044.1706 64-bit

Actualización

  • As of 05-01-2023, this issue still persists in the Notepad++ versions 8.4.8 (32-bit) and before.
  • As of 01-02-2023, this issue still persists in the Notepad++ versions 8.4.9 (32-bit) and before.
Descargar herramienta