PT-2026-46981 · 7 Zip+1 · 7-Zip
CVE-2026-48111
·
Publicado
2026-04-21
·
Atualizado
2026-08-13
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
7-Zip versões 9.21 a 26.00
Description
Uma leitura fora de limite (out-of-bounds read) do tipo off-by-one existe na função
ParseDepedencyExpression() do analisador de imagem de firmware UEFI. O problema ocorre porque a função valida um byte de opcode controlado por um invasor usando um operador de maior do que em vez de um operador de maior ou igual a em relação à contagem de elementos da matriz estática kExpressionCommands. Isso permite que um valor de opcode 10 leia 8 bytes além do final da matriz na seção .rodata. O valor resultante é desreferenciado como um const char * e processado via strlen() e memcpy() na propriedade Characts do arquivo. Isso pode levar a uma negação de serviço por meio de uma violação de acesso ou a uma divulgação menor de informações de uma literal de string .rdata adjacente nos metadados do arquivo. O problema é acionado durante IInArchive::Open() ao processar uma seção SECTION DXE DEPEX (0x13) ou SECTION PEI DEPEX (0x1B) onde o primeiro byte do corpo é 0x0A.Recommendations
Atualizar para a versão 26.01.
Exploit
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
7-Zip