CVE-2025-49144
Повышение привилегий Notepad++ в установщике через неконтролируемый путь поиска исполняемых файлов
- Опубликовано
- 23 июн. 2025 г.
- Обновлено
- 26 февр. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 48,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Notepad++ — это бесплатный редактор исходного кода с открытым исходным кодом. В версиях 8.8.1 и более ранних существует уязвимость повышения привилегий в установщике Notepad++ v8.8.1, которая позволяет непривилегированным пользователям получать привилегии уровня SYSTEM из-за небезопасных путей поиска исполняемых файлов. Злоумышленник может использовать социальную инженерию или кликджекинг, чтобы обманом заставить пользователей загрузить и легитимный установщик, и вредоносный исполняемый файл в одну и ту же директорию (обычно папку «Загрузки» — которая известна как уязвимая директория). При запуске установщика атака выполняется автоматически с привилегиями SYSTEM. Эта проблема была исправлена и будет выпущена в версии 8.8.2.
Источники
6CVE-2025-49144 PoC для исследователей безопасности для тестирования и проверки.
PoC CVE-2025-49144
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.