Kaspersky ID:
KLA60810
Fecha de detección:
09/08/2023
Actualizado:
01/28/2026

Descripción

Multiple vulnerabilities were found in Notepad++. Malicious users can exploit these vulnerabilities to execute arbitrary code, obtain sensitive information.

Below is a complete list of vulnerabilities:

  1. Heap buffer vulnerability in Utf8_16_Read::convert can be exploited to execute arbitrary code.
  2. Buffer read overflow vulnerability in CharDistributionAnalysis::HandleOneChar can be exploited to obtain sensitive information.
  3. Buffer read overflow vulnerability in nsCodingStateMachine::NextStater can be exploited to obtain sensitive information.
  4. Heap buffer read overflow vulnerability in FileManager::detectLanguageFromTextBegining can be exploited to obtain sensitive information.

Notas informativas originales

Explotación

Public exploits exist for this vulnerability.

Productos relacionados

Lista CVE

  • CVE-2023-40031
    critical
  • CVE-2023-40036
    high
  • CVE-2023-40164
    high
  • CVE-2023-40166
    high

Leer más

Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com

¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!
Kaspersky Next:
ciberseguridad redefinida
Leer más
Nuevo Kaspersky
¡Su vida digital merece una protección completa!
Leer más
Do you want to save your changes?
Your message has been sent successfully.