PT-2026-46964 · 7 Zip+1 · 7-Zip

CVE-2026-48092

·

Publicado

2026-04-21

·

Atualizado

2026-08-13

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas 7-Zip versões 9.34 a 26.00
Description Uma divulgação de memória heap existe em builds de 32 bits onde ocorre um estouro de inteiro de 32 bits na função SquashFS ReadBlock(). Isso permite que um valor node.Offset controlado por um invasor ignore as verificações de limite de fragmento, fazendo com que o memcpy leia a memória heap que precede o buffer de cache para dentro do arquivo extraído. Isso ocorre porque a adição de offsetInBlock e blockSize pode envolver módulo 2³² quando o size t possui 32 bits. Builds de 64 bits não são afetados, pois a adição é promovida para 64 bits, garantindo que a verificação rejeite a entrada corretamente.
Recommendations Atualizar para a versão 26.01.

Exploit

Correção

DoS

Integer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07874
CVE-2026-48092
ECHO-5AA5-E5E2-E8EE
OPENSUSE-SU-2026:11502-1
OPENSUSE-SU-2026:21038-1
SUSE-SU-2026:22347-1
SUSE-SU-2026:2696-1

Produtos afetados

7-Zip