PT-2026-40355 · Nanazip · Nanazip

CVE-2026-42355

·

Publicado

2026-05-12

·

Atualizado

2026-05-18

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas NanaZip versões 5.0.1252.0 até 6.0.1697.0
Descrição Um problema de recursão não controlada existe no analisador de Electron Archive (ASAR). Ao abrir um arquivo .asar especialmente criado contendo JSON profundamente aninhado no cabeçalho, a função nlohmann::json::parse e a função GetAllPaths() recursam sem limites de profundidade. Isso leva ao esgotamento da pilha de threads, resultando no travamento do processo.
Recomendações Atualize para a versão 6.0.1698.0.

Exploit

Correção

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42355
GHSA-4GXF-P4Q6-GFRF

Produtos afetados

Nanazip