Descrição
Um problema de uma DLL seqüestrada foi encontrado no Notepad ++. Ao explorar esta vulnerabilidade, os usuários mal-intencionados podem obter informações confidenciais. Essa vulnerabilidade pode ser explorada remotamente por meio de um sciexer.dll, que é substituído pela versão do sciexer.dll criada pela CIA.
Detalhes técnicos
Esta vulnerabilidade foi corrigida adicionando uma validação de certificado no sciexer.exe antes de carregá-lo.
NB: Esta vulnerabilidade não tem classificação CVSS pública, portanto, a classificação pode ser alterada no momento.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com