PT-2026-46982 · 7 Zip+1 · 7-Zip

CVE-2026-48112

·

Publicado

2026-04-21

·

Atualizado

2026-08-13

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas 7-Zip versões 9.18 a 26.00
Description Uma leitura fora dos limites do heap (heap out-of-bounds read) existe no analisador de arquivos ar do Unix, especificamente no analisador BSD SYMDEF. Ao analisar uma tabela de símbolos .SYMDEF no estilo BSD, a função ParseLibSymbols() utiliza Get32 para ler um campo namesSize de 32 bits. Se a posição for igual ao tamanho do buffer, o sistema lê 4 bytes além do final da alocação do heap, resultando na leitura de dados de heap não inicializados sob o alocador padrão.
Recommendations Atualizar para a versão 26.01.

Correção

DoS

Integer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07871
CVE-2026-48112
ECHO-2815-A409-45DA
OPENSUSE-SU-2026:11502-1
OPENSUSE-SU-2026:21038-1
SUSE-SU-2026:22347-1
SUSE-SU-2026:2696-1

Produtos afetados

7-Zip