PT-2026-46971 · 7 Zip+1 · 7-Zip

CVE-2026-48102

·

Publicado

2026-04-21

·

Atualizado

2026-08-13

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas 7-Zip versões 9.11 through 26.00
Description Uma leitura fora dos limites (out-of-bounds read) de heap de até 3 bytes existe no analisador do Descritor de Identificação de Arquivo do manipulador de imagem de disco UDF. Na função CFileId::Parse(), um loop de preenchimento de alinhamento lê dados para atingir um limite de 4 bytes, mas a verificação de limites ocorre apenas após a execução do loop. Quando a soma do tamanho do cabeçalho fixo e dos comprimentos é igual ao tamanho do buffer e não está alinhada a 4 bytes, o sistema lê além do final do buffer de heap alocado via buf.Alloc(). Este problema afeta arquivos .iso e .udf e é acionado durante o processo Open() ao listar ou extrair uma imagem UDF manipulada. O impacto é limitado à negação de serviço, causando travamentos em alocadores endurecidos, e divulgação de informações via um oráculo de 1 bit por byte fora dos limites.
Recommendations Atualizar para a versão 26.01.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07868
CVE-2026-48102
ECHO-EBB4-90FC-823E
OPENSUSE-SU-2026:11502-1
OPENSUSE-SU-2026:21038-1
SUSE-SU-2026:22347-1
SUSE-SU-2026:2696-1

Produtos afetados

7-Zip