PT-2026-46982 · 7 Zip+1 · 7-Zip
CVE-2026-48112
·
Publicado
2026-04-21
·
Atualizado
2026-08-13
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
7-Zip versões 9.18 a 26.00
Description
Uma leitura fora dos limites do heap (heap out-of-bounds read) existe no analisador de arquivos ar do Unix, especificamente no analisador BSD SYMDEF. Ao analisar uma tabela de símbolos
.SYMDEF no estilo BSD, a função ParseLibSymbols() utiliza Get32 para ler um campo namesSize de 32 bits. Se a posição for igual ao tamanho do buffer, o sistema lê 4 bytes além do final da alocação do heap, resultando na leitura de dados de heap não inicializados sob o alocador padrão.Recommendations
Atualizar para a versão 26.01.
Correção
DoS
Integer Overflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
7-Zip