PT-2026-60346 · 7 Zip+1 · 7-Zip

CVE-2026-14266

·

Publicado

2026-06-26

·

Atualizado

2026-08-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas 7-Zip versões anteriores a 26.02
Descrição Um estouro de buffer baseado em heap existe no componente de descompressão XZ, especificamente na função MixCoder Code(). Este problema ocorre durante o processamento de dados fragmentados XZ quando o decodificador não valida as fronteiras corretamente, passando o tamanho total do buffer em vez de subtrair o espaço já preenchido. Isso leva a uma gravação fora dos limites na memória dinâmica. Um invasor remoto pode explorar isso atraindo um usuário a abrir um arquivo XZ especialmente criado ou visitar uma página da web maliciosa. A exploração bem-sucedida permite que o invasor execute código arbitrário no contexto do processo atual com os mesmos privilégios do aplicativo. Um estouro de buffer baseado em heap é um problema de corrupção de memória que ocorre quando os dados gravados em um buffer excedem o espaço alocado.
Recomendações Atualize para a versão 26.02 ou superior.

Exploit

Correção

DoS

LPE

RCE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10443
CVE-2026-14266
ECHO-0D1C-E83C-8090
OPENSUSE-SU-2026:11319-1
OPENSUSE-SU-2026:21641-1
SUSE-SU-2026:23317-1
SUSE-SU-2026:3869-1
ZDI-26-444

Produtos afetados

7-Zip