PT-2026-79050 · Nanazip · Nanazip

CVE-2026-54616

·

Publicado

2026-04-25

·

Atualizado

2026-08-20

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:P
Nome do Software Vulnerável e Versões Afetadas NanaZip versões 1.0.88.0 até 6.0.1697.0 NanaZip versões 1.0.88.0 até 6.5.1741.0
Descrição A função Lz4Decode() em NanaZip.Core/SevenZip/CPP/7zip/Archive/SquashfsHandler.cpp lida incorretamente com os valores de retorno de LZ4 decompress safe(). Ela rejeita apenas o retorno zero, embora entradas malformadas possam produzir um valor de erro negativo. Este número inteiro negativo é convertido para um destLen sem sinal e truncado em outBufWasWrittenSize, levando a função ReadBlock() a confiar em um cachedUnpackBlockSize inflado. Durante a extração de fragmentos, um Offset de inode controlado por um invasor pode fazer com que o memcpy() leia além da alocação de heap cachedBlock, potencialmente expondo conteúdos adjacentes da heap no arquivo extraído ou causando a falha do processo.
Recomendações Atualize para a versão estável 6.0.1698.0. Atualize para a versão preview 6.5.1742.0.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12653
CVE-2026-54616
GHSA-95X5-QVVM-HMFP

Produtos afetados

Nanazip