CVE-2025-15556

plus petit que 1 minute de lecture

Mis à jour :

Vérification d’intégrité compromise dans Notepad++

Une faille de sécurité, identifiée comme CVE-2025-15556, affecte les versions de Notepad++ antérieures à la 8.8.9. Le composant WinGUp, responsable des mises à jour, ne vérifie pas correctement les métadonnées et les installeurs téléchargés. Un attaquant ayant la capacité d’intercepter le trafic réseau des mises à jour peut donc manipuler le processus pour inciter WinGUp à télécharger et exécuter un logiciel malveillant.

Points clés :

  • La vulnérabilité concerne la vérification de l’intégrité des mises à jour.
  • Elle est présente dans le composant WinGUp de Notepad++.

Vulnérabilité :

  • CVE: CVE-2025-15556
  • Type: Vulnérabilité de vérification d’intégrité des mises à jour.
  • Impact: Permet l’exécution de code arbitraire avec les privilèges de l’utilisateur.

Recommandations :

  • Mettre à jour Notepad++ vers la version 8.8.9 ou une version ultérieure pour corriger cette faille.

Source