PT-2026-48944 · Nanazip · Nanazip
CVE-2026-47223
·
Publicado
2026-06-12
·
Atualizado
2026-06-12
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
NanaZip versões 3.0.1000.0 até 6.0.1697.0
Description
Uma leitura fora dos limites do heap (heap out-of-bounds read) existe no analisador de imagem vbmeta do Android Verified Boot (AVB) através do AvbHandler do 7-Zip upstream. Ocorre um estouro de inteiro não assinado de 32 bits na verificação de limites
pos + ht.salt len > descSize, permitindo que o campo salt len controlado por um invasor ignore a validação. Isso faz com que a função CByteBuffer::CopyFrom() execute uma operação memcpy de até aproximadamente 4 GiB além do final do buffer.Recommendations
Atualize para a versão 6.0.1698.0 ou versão 6.5.1742.0.
Exploit
Correção
Out of bounds Read
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nanazip