PT-2026-46971 · 7 Zip+1 · 7-Zip
CVE-2026-48102
·
Publicado
2026-04-21
·
Atualizado
2026-08-13
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
7-Zip versões 9.11 through 26.00
Description
Uma leitura fora dos limites (out-of-bounds read) de heap de até 3 bytes existe no analisador do Descritor de Identificação de Arquivo do manipulador de imagem de disco UDF. Na função
CFileId::Parse(), um loop de preenchimento de alinhamento lê dados para atingir um limite de 4 bytes, mas a verificação de limites ocorre apenas após a execução do loop. Quando a soma do tamanho do cabeçalho fixo e dos comprimentos é igual ao tamanho do buffer e não está alinhada a 4 bytes, o sistema lê além do final do buffer de heap alocado via buf.Alloc(). Este problema afeta arquivos .iso e .udf e é acionado durante o processo Open() ao listar ou extrair uma imagem UDF manipulada. O impacto é limitado à negação de serviço, causando travamentos em alocadores endurecidos, e divulgação de informações via um oráculo de 1 bit por byte fora dos limites.Recommendations
Atualizar para a versão 26.01.
Exploit
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
7-Zip