CVE-2026-52885
Notepad++ TOCTOU: HMAC डिस्क की जाँच करता है, मेमोरी से निष्पादित करता है
- प्रकाशित
- 26 जून 2026
- अद्यतन
- 29 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 2.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Notepad++ एक मुफ्त और ओपन-सोर्स सोर्स कोड एडिटर है। 8.9.6.4 से पहले, NppCommands.cpp उस समय shortcuts.xml के ऑन-डिस्क HMAC की जाँच करता है जब कोई उपयोगकर्ता कमांड चालू होता है (Time-of-Check)। हालाँकि, कमांड पेलोड इन-मेमोरी _userCommands वेक्टर से लिया जाता है, जो एप्लिकेशन स्टार्टअप पर भरा जाता है और ऑन-डिस्क फ़ाइल के साथ कभी पुनः-सिंक्रनाइज़ नहीं होता (Time-of-Use)। स्टार्टअप और कमांड निष्पादन के बीच shortcuts.xml को बदलने से HMAC जाँच एक साफ़ फ़ाइल को मान्य करती है जबकि एक दुर्भावनापूर्ण कमांड चलता है। shortcuts.xml तक लेखन पहुँच रखने वाला एक हमलावर लॉन्च से पहले डिस्क पर एक दुर्भावनापूर्ण संस्करण रखता है, फिर तुरंत वैध फ़ाइल को पुनर्स्थापित करता है। निष्पादन समय पर HMAC जाँच पुनर्स्थापित वैध फ़ाइल को मान्य करती है (जाँच पास होती है), जबकि दुर्भावनापूर्ण पेलोड मेमोरी से निष्पादित होता है। यह भेद्यता 8.9.6.4 में ठीक की गई है।
स्रोत
1# CVE-2026-52885 का तकनीकी विश्लेषण: Notepad++ v8.9.6.2 में TOCTOU रेस कंडीशन, जो HMAC अखंडता बाईपास के माध्यम से मनमाना कमांड निष्पादन की अनुमति देता है। इसमें मूल कारण, हमला परिदृश्य, PoC और पैच विश्लेषण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।