CVE-2026-55781
NanaZip: تخصيص ذاكرة غير محدود (DoS) في محلل UFS الخاص بـ NanaZip عبر حقول fs_bsize/fs_fsize غير المُتحقق منها في الكتلة الفائقة
- تم النشر
- 10/07/2026
- محدث
- 10/07/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 29/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 5.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
NanaZip هو مشتق من 7-Zip مصمم لتجربة Windows الحديثة. قبل الإصدار 6.5.1749.0، يتحقق معالج الصور UFS و FFS في NanaZip.Codecs.Archive.Ufs.cpp من حجم كتلة superblock فقط مقابل الحد الأدنى MINBSIZE ولا يتحقق من حجم جزء fs_fsize، مما يسمح لحقول 32-بت التي يتحكم فيها المهاجم بالتدفق إلى تخصيصات الكتل غير المباشرة والدلائل ومخازن الاستخراج. يمكن لصورة UFS صغيرة مصممة بعناية أن تفرض تخصيصات متعددة الجيجابايت أثناء الفتح أو الاستخراج، مما يسبب استنزاف الذاكرة أو إنهاء العملية. تم إصلاح هذه المشكلة في الإصدار 6.5.1749.0.
المصادر
3تخصيص ذاكرة غير محدود في معالج UFS الخاص بـ NanaZip عبر حقل `fs_bsize` الذي يتحكم فيه المهاجم.
تخصيص ذاكرة غير محدود في معالج UFS الخاص بـ NanaZip عبر حقل `fs_bsize` الذي يتحكم فيه المهاجم.
- security-researchالبحث
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.