PT-2026-48930 · Nanazip · Nanazip

CVE-2026-47224

·

Publicado

2026-06-12

·

Atualizado

2026-06-16

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas NanaZip versões 3.0.1000.0 até 6.0.1697.0
Description Existe uma leitura de estouro de buffer de heap (heap buffer-overflow read) no analisador de metadados de volume físico LVM2, processado via LvmHandler do 7-Zip upstream. Este problema ocorre quando o software abre uma imagem de disco LVM especialmente manipulada.
Recommendations Atualize para a versão estável 6.0.1698.0 ou para a versão de prévia 6.5.1742.0.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47224
GHSA-QCGF-C2VP-FWJR

Produtos afetados

Nanazip