PT-2026-48929 · Nanazip · Nanazip
CVE-2026-47222
·
Publicado
2026-06-12
·
Atualizado
2026-06-16
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
NanaZip versões 3.0.1000.0 até 6.0.1697.0
Description
Uma leitura fora dos limites do heap (heap out-of-bounds read) existe no analisador de imagem vbmeta do Android Verified Boot (AVB) através do AvbHandler do 7-Zip upstream. Um underflow de número inteiro sem sinal em uma verificação de limites permite que o campo
value num bytes, controlado por um invasor, passe na validação, fazendo com que a função AddNameToString() leia até aproximadamente 4 GiB além do final de um buffer de heap de 64 KiB. Isso resulta em um travamento determinístico e negação de serviço ao abrir um arquivo .avb ou .img especialmente manipulado.Recommendations
Atualize para a versão 6.0.1698.0 ou versão preview 6.5.1742.0.
Exploit
Correção
DoS
Integer Underflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nanazip