PT-2026-46964 · 7 Zip+1 · 7-Zip
CVE-2026-48092
·
Publicado
2026-04-21
·
Atualizado
2026-08-13
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
7-Zip versões 9.34 a 26.00
Description
Uma divulgação de memória heap existe em builds de 32 bits onde ocorre um estouro de inteiro de 32 bits na função SquashFS
ReadBlock(). Isso permite que um valor node.Offset controlado por um invasor ignore as verificações de limite de fragmento, fazendo com que o memcpy leia a memória heap que precede o buffer de cache para dentro do arquivo extraído. Isso ocorre porque a adição de offsetInBlock e blockSize pode envolver módulo 2³² quando o size t possui 32 bits. Builds de 64 bits não são afetados, pois a adição é promovida para 64 bits, garantindo que a verificação rejeite a entrada corretamente.Recommendations
Atualizar para a versão 26.01.
Exploit
Correção
DoS
Integer Overflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
7-Zip