PT-2026-48944 · Nanazip · Nanazip

CVE-2026-47223

·

Publicado

2026-06-12

·

Atualizado

2026-06-12

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas NanaZip versões 3.0.1000.0 até 6.0.1697.0
Description Uma leitura fora dos limites do heap (heap out-of-bounds read) existe no analisador de imagem vbmeta do Android Verified Boot (AVB) através do AvbHandler do 7-Zip upstream. Ocorre um estouro de inteiro não assinado de 32 bits na verificação de limites pos + ht.salt len > descSize, permitindo que o campo salt len controlado por um invasor ignore a validação. Isso faz com que a função CByteBuffer::CopyFrom() execute uma operação memcpy de até aproximadamente 4 GiB além do final do buffer.
Recommendations Atualize para a versão 6.0.1698.0 ou versão 6.5.1742.0.

Exploit

Correção

Out of bounds Read

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47223
GHSA-QHC5-MH6J-4G75

Produtos afetados

Nanazip