CVE-2026-55780
NanaZip: استثناء غير معالَج / تخصيص غير محدود في Extract() أحادي الملف في NanaZip عبر قيمة Size غير مُتحقَّق منها
- تم النشر
- 10/07/2026
- محدث
- 13/07/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 36.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
NanaZip هو مشتق من 7-Zip مصمم لتجربة Windows الحديثة. قبل الإصدار 6.5.1749.0، كان معالج الحزمة أحادية الملف .NET في NanaZip.Codecs.Archive.DotNetSingleFile.cpp يحدد حجم مخزن الاستخراج الخاص به من حقل Size الخاص بإدخال الحزمة، والذي يتم فحصه فقط من حيث الإشارة ولا يتم التحقق منه مقابل حجم الملف الفعلي. يمكن أن تتسبب حزمة مصممة بعناية في تخصيص ذاكرة يختاره المهاجم داخل Extract، حيث يمكن لـ std::bad_alloc أو std::length_error أن يتجاوزا حدود COM STDMETHODCALLTYPE ويتسببا في تعطل العملية. تم إصلاح هذه المشكلة في الإصدار 6.5.1749.0.
المصادر
2- security-researchالبحث
PoCs وتقارير عن ثغرات CVE التي أبلغت عنها (إفصاح منسق; المنشورة والمصححة فقط)
- NanaZip 6.5 - DoSاستغلال
Jorge González Milla · windows · 17/08/2026
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.