CVE-2025-15556
Mis à jour :
Vérification d’intégrité compromise dans Notepad++
Une faille de sécurité, identifiée comme CVE-2025-15556, affecte les versions de Notepad++ antérieures à la 8.8.9. Le composant WinGUp, responsable des mises à jour, ne vérifie pas correctement les métadonnées et les installeurs téléchargés. Un attaquant ayant la capacité d’intercepter le trafic réseau des mises à jour peut donc manipuler le processus pour inciter WinGUp à télécharger et exécuter un logiciel malveillant.
Points clés :
- La vulnérabilité concerne la vérification de l’intégrité des mises à jour.
- Elle est présente dans le composant WinGUp de Notepad++.
Vulnérabilité :
- CVE: CVE-2025-15556
- Type: Vulnérabilité de vérification d’intégrité des mises à jour.
- Impact: Permet l’exécution de code arbitraire avec les privilèges de l’utilisateur.
Recommandations :
- Mettre à jour Notepad++ vers la version 8.8.9 ou une version ultérieure pour corriger cette faille.
