PT-2026-46981 · 7 Zip+1 · 7-Zip

CVE-2026-48111

·

Publicado

2026-04-21

·

Atualizado

2026-08-13

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas 7-Zip versões 9.21 a 26.00
Description Uma leitura fora de limite (out-of-bounds read) do tipo off-by-one existe na função ParseDepedencyExpression() do analisador de imagem de firmware UEFI. O problema ocorre porque a função valida um byte de opcode controlado por um invasor usando um operador de maior do que em vez de um operador de maior ou igual a em relação à contagem de elementos da matriz estática kExpressionCommands. Isso permite que um valor de opcode 10 leia 8 bytes além do final da matriz na seção .rodata. O valor resultante é desreferenciado como um const char * e processado via strlen() e memcpy() na propriedade Characts do arquivo. Isso pode levar a uma negação de serviço por meio de uma violação de acesso ou a uma divulgação menor de informações de uma literal de string .rdata adjacente nos metadados do arquivo. O problema é acionado durante IInArchive::Open() ao processar uma seção SECTION DXE DEPEX (0x13) ou SECTION PEI DEPEX (0x1B) onde o primeiro byte do corpo é 0x0A.
Recommendations Atualizar para a versão 26.01.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07872
CVE-2026-48111
ECHO-358C-A231-063B
OPENSUSE-SU-2026:11502-1
OPENSUSE-SU-2026:21038-1
SUSE-SU-2026:22347-1
SUSE-SU-2026:2696-1

Produtos afetados

7-Zip