PT-2026-46980 · 7 Zip+1 · 7-Zip

CVE-2026-48104

·

Publicado

2026-04-21

·

Atualizado

2026-08-13

CVSS v3.1

4.2

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas 7-Zip versões 9.18 a 26.00
Descrição Uma leitura de heap não inicializada existe no manipulador de arquivos SquashFS devido a um array de índice esparsamente preenchido. O array blockToNode é alocado para cada bloco de metadados, mas preenchido apenas quando um inode cruza a fronteira de um bloco. Uma imagem manipulada com poucos inodes abrangendo muitos blocos deixa a maioria dos slots contendo conteúdos brutos da heap. Quando a função OpenDir pesquisa um blockIndex influenciado por um invasor (derivado do campo de superbloco RootInode), ela lê dois slots não inicializados e os utiliza como limites para uma busca binária em nodesPos. Esse processo desreferencia o ponto médio sem verificação de limites. Se o valor corresponder à chave de pesquisa, o índice retornado lê uma estrutura de nó completa de nodes para a análise do diretório, criando uma primitiva de leitura fora de limites encadeada. Este problema é acionado durante a função Open() ao abrir um arquivo e pode levar à negação de serviço via desreferência de ponteiro curinga ou potencial divulgação de informações da heap.
Recomendações Atualize para a versão 26.01.

Exploit

Correção

DoS

Out of bounds Read

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07870
CVE-2026-48104
ECHO-F5E5-F521-DDD7
OPENSUSE-SU-2026:11502-1
OPENSUSE-SU-2026:21038-1
SUSE-SU-2026:22347-1
SUSE-SU-2026:2696-1

Produtos afetados

7-Zip