Notepad++는 무료 오픈 소스 소스 코드 편집기입니다. 8.9.6.4 이전에는 NppCommands.cpp가 사용자 명령이 실행되는 순간(점검 시간) 디스크에 있는 바로 가기.xml의 HMAC를 확인합니다. 그러나 명령 페이로드는 애플리케이션 시작 시 채워지고 디스크 상의 파일(사용 시간)과 다시 동기화되지 않는 메모리 내 _userCommands 벡터에서 가져옵니다. 시작과 명령 실행 사이에shortcuts.xml을 교환하면 HMAC 검사가 악성 COM 파일을 확인하는 동안 깨끗한 파일을 검증하게 됩니다.
Notepad++는 무료 오픈 소스 소스 코드 편집기입니다. 8.9.6.4 이전에는 NppCommands.cpp가 사용자 명령이 실행되는 순간(점검 시간) 디스크에 있는 바로 가기.xml의 HMAC를 확인합니다. 그러나 명령 페이로드는 애플리케이션 시작 시 채워지고 디스크 상의 파일(사용 시간)과 다시 동기화되지 않는 메모리 내 _userCommands 벡터에서 가져옵니다. 시작과 명령 실행 사이에shortcuts.xml을 교환하면 악성 명령이 실행되는 동안 HMAC 검사가 깨끗한 파일의 유효성을 검사하게 됩니다. shortcuts.xml에 대한 쓰기 액세스 권한이 있는 공격자는 시작하기 전에 디스크에 악성 버전을 배치한 다음 합법적인 파일을 즉시 복원합니다. 실행 시 HMAC 검사는 복원된 합법적인 파일의 유효성을 검사하고(검사 통과), 악성 페이로드는 메모리에서 실행됩니다. 이 취약점은 8.9.6.4에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 90.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 6.3 | MEDIUM | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H | 2026. 06. 30. |
| NVDNIST | 4.0 | 7.5 |
| CVSS:4.0/AV:L/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| 2026. 06. 27. |