PT-2026-60346 · 7 Zip+1 · 7-Zip
CVE-2026-14266
·
Publicado
2026-06-26
·
Atualizado
2026-08-28
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
7-Zip versões anteriores a 26.02
Descrição
Um estouro de buffer baseado em heap existe no componente de descompressão XZ, especificamente na função
MixCoder Code(). Este problema ocorre durante o processamento de dados fragmentados XZ quando o decodificador não valida as fronteiras corretamente, passando o tamanho total do buffer em vez de subtrair o espaço já preenchido. Isso leva a uma gravação fora dos limites na memória dinâmica. Um invasor remoto pode explorar isso atraindo um usuário a abrir um arquivo XZ especialmente criado ou visitar uma página da web maliciosa. A exploração bem-sucedida permite que o invasor execute código arbitrário no contexto do processo atual com os mesmos privilégios do aplicativo. Um estouro de buffer baseado em heap é um problema de corrupção de memória que ocorre quando os dados gravados em um buffer excedem o espaço alocado.Recomendações
Atualize para a versão 26.02 ou superior.
Exploit
Correção
DoS
LPE
RCE
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
7-Zip