PT-2026-46980 · 7 Zip+1 · 7-Zip
CVE-2026-48104
·
Publicado
2026-04-21
·
Atualizado
2026-08-13
CVSS v3.1
4.2
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
7-Zip versões 9.18 a 26.00
Descrição
Uma leitura de heap não inicializada existe no manipulador de arquivos SquashFS devido a um array de índice esparsamente preenchido. O array
blockToNode é alocado para cada bloco de metadados, mas preenchido apenas quando um inode cruza a fronteira de um bloco. Uma imagem manipulada com poucos inodes abrangendo muitos blocos deixa a maioria dos slots contendo conteúdos brutos da heap. Quando a função OpenDir pesquisa um blockIndex influenciado por um invasor (derivado do campo de superbloco RootInode), ela lê dois slots não inicializados e os utiliza como limites para uma busca binária em nodesPos. Esse processo desreferencia o ponto médio sem verificação de limites. Se o valor corresponder à chave de pesquisa, o índice retornado lê uma estrutura de nó completa de nodes para a análise do diretório, criando uma primitiva de leitura fora de limites encadeada. Este problema é acionado durante a função Open() ao abrir um arquivo e pode levar à negação de serviço via desreferência de ponteiro curinga ou potencial divulgação de informações da heap.Recomendações
Atualize para a versão 26.01.
Exploit
Correção
DoS
Out of bounds Read
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
7-Zip