PT-2026-79050 · Nanazip · Nanazip
CVE-2026-54616
·
Publicado
2026-04-25
·
Atualizado
2026-08-20
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:P |
Nome do Software Vulnerável e Versões Afetadas
NanaZip versões 1.0.88.0 até 6.0.1697.0
NanaZip versões 1.0.88.0 até 6.5.1741.0
Descrição
A função
Lz4Decode() em NanaZip.Core/SevenZip/CPP/7zip/Archive/SquashfsHandler.cpp lida incorretamente com os valores de retorno de LZ4 decompress safe(). Ela rejeita apenas o retorno zero, embora entradas malformadas possam produzir um valor de erro negativo. Este número inteiro negativo é convertido para um destLen sem sinal e truncado em outBufWasWrittenSize, levando a função ReadBlock() a confiar em um cachedUnpackBlockSize inflado. Durante a extração de fragmentos, um Offset de inode controlado por um invasor pode fazer com que o memcpy() leia além da alocação de heap cachedBlock, potencialmente expondo conteúdos adjacentes da heap no arquivo extraído ou causando a falha do processo.Recomendações
Atualize para a versão estável 6.0.1698.0.
Atualize para a versão preview 6.5.1742.0.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nanazip