PT-2026-40355 · Nanazip · Nanazip
CVE-2026-42355
·
Publicado
2026-05-12
·
Atualizado
2026-05-18
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
NanaZip versões 5.0.1252.0 até 6.0.1697.0
Descrição
Um problema de recursão não controlada existe no analisador de Electron Archive (ASAR). Ao abrir um arquivo .asar especialmente criado contendo JSON profundamente aninhado no cabeçalho, a função
nlohmann::json::parse e a função GetAllPaths() recursam sem limites de profundidade. Isso leva ao esgotamento da pilha de threads, resultando no travamento do processo.Recomendações
Atualize para a versão 6.0.1698.0.
Exploit
Correção
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nanazip