Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dail8859 NotepadNext (CVE-2025-52938)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
23/06/2025
Última modificación:
23/06/2025

Descripción

Vulnerabilidad de lectura fuera de límites en dail8859 NotepadNext (módulos src/lua/src). Esta vulnerabilidad está asociada con los archivos de programa lparser.C. Este problema afecta a NotepadNext hasta la versión 0.11. La variable singlevar() de lparser.c carece de una llamada a luaK_exp2anyregup, lo que provoca una sobrelectura del búfer en el montón que podría afectar a un sistema que compila código Lua no confiable.