
Microsoft Notepad में निर्मित फ़ाइलों के माध्यम से कमांड निष्पादन प्रदर्शित करने वाला प्रूफ ऑफ कॉन्सेप्ट, जो मनमाना कोड निष्पादन और सिस्टम से समझौता करने में सक्षम बनाता है।
CVE-2026-20841 के लिए प्रूफ ऑफ कॉन्सेप्ट
CVE-2026-20841 – विवरण
CVE-2026-20841 एक कमजोरी है जो Microsoft Notepad को प्रभावित करती है, जहां विशेष रूप से तैयार किया गया इनपुट अनपेक्षित कमांड निष्पादन को ट्रिगर कर सकता है।
यह समस्या कुछ फ़ाइल सामग्री या निष्पादन संदर्भों के अनुचित हैंडलिंग के कारण उत्पन्न होती है। जब कोई उपयोगकर्ता Notepad में एक तैयार की गई फ़ाइल खोलता है या उसके साथ इंटरैक्ट करता है, तो यह cmd.exe, powershell.exe, या अन्य बाइनरी जैसे सिस्टम कमांड के निष्पादन की अनुमति दे सकता है।
मूल जानकारी
CVE ID: CVE-2026-20841 प्रभावित घटक: Microsoft Notepad कमजोरी प्रकार: कमांड निष्पादन हमला वेक्टर: उपयोगकर्ता इंटरैक्शन (एक तैयार की गई फ़ाइल खोलना)
प्रभाव एक हमलावर किसी उपयोगकर्ता को Notepad में एक दुर्भावनापूर्ण रूप से तैयार की गई फ़ाइल खोलने के लिए धोखा दे सकता है, जिसके परिणामस्वरूप निम्न हो सकते हैं: सिस्टम कमांड लॉन्च करना मनमाना कोड निष्पादित करना उपयोगकर्ता विशेषाधिकारों के आधार पर संभावित सिस्टम समझौता
शमन आधिकारिक सुरक्षा पैच लागू करें अविश्वसनीय फ़ाइलें खोलने से बचें सिस्टम नीतियों के माध्यम से कमांड निष्पादन प्रतिबंधित करें