PT-2026-48929 · Nanazip · Nanazip

CVE-2026-47222

·

Publicado

2026-06-12

·

Atualizado

2026-06-16

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas NanaZip versões 3.0.1000.0 até 6.0.1697.0
Description Uma leitura fora dos limites do heap (heap out-of-bounds read) existe no analisador de imagem vbmeta do Android Verified Boot (AVB) através do AvbHandler do 7-Zip upstream. Um underflow de número inteiro sem sinal em uma verificação de limites permite que o campo value num bytes, controlado por um invasor, passe na validação, fazendo com que a função AddNameToString() leia até aproximadamente 4 GiB além do final de um buffer de heap de 64 KiB. Isso resulta em um travamento determinístico e negação de serviço ao abrir um arquivo .avb ou .img especialmente manipulado.
Recommendations Atualize para a versão 6.0.1698.0 ou versão preview 6.5.1742.0.

Exploit

Correção

DoS

Integer Underflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47222
GHSA-MQQJ-CRF3-6Q37

Produtos afetados

Nanazip