Vulnerabilidad en dail8859 NotepadNext (CVE-2025-52938)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
23/06/2025
Última modificación:
23/06/2025
Descripción
Vulnerabilidad de lectura fuera de límites en dail8859 NotepadNext (módulos src/lua/src). Esta vulnerabilidad está asociada con los archivos de programa lparser.C. Este problema afecta a NotepadNext hasta la versión 0.11. La variable singlevar() de lparser.c carece de una llamada a luaK_exp2anyregup, lo que provoca una sobrelectura del búfer en el montón que podría afectar a un sistema que compila código Lua no confiable.