CVE-2026-4546Flos Freeware Notepad2 4.2.25版本中的TextShaping.dll组件存在不受控的搜索路径漏洞。攻击者可通过本地执行恶意操作,利用该漏洞导致程序加载恶意文件,从而对系统的机密性、完整性和可用性造成高程度影响。
该漏洞发生在Flos Freeware Notepad2的TextShaping.dll组件中,其根本原因是程序在加载动态链接库(DLL)时未能严格限制搜索路径,导致存在不受控的搜索路径漏洞。在Windows操作系统中,应用程序查找DLL的顺序通常包括应用程序目录、系统目录等。如果攻击者拥有本地低权限账户,并能够将恶意构造的TextShaping.dll文件放置在Notepad2的工作目录下,当用户运行Notepad2时,程序将优先加载该恶意DLL而非系统库。尽管该漏洞的利用复杂度较高,不需要用户交互,但攻击者必须具备在目标目录写入文件的能力。一旦利用成功,攻击者可获得与当前用户相同的权限,执行任意恶意代码,严重影响系统的机密性、完整性和可用性。