CVE-2026-55782
NanaZip: تخصيص ذاكرة غير محدود (DoS) في محلل WebAssembly الخاص بـ NanaZip عبر حقول طول القسم/الاسم التي يتحكم فيها المهاجم
- تم النشر
- 10/07/2026
- محدث
- 14/07/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 29/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 5.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
NanaZip هو مشتق من 7-Zip مصمم لتجربة Windows الحديثة. قبل الإصدار 6.5.1749.0، يقوم معالج أرشيف WebAssembly في NanaZip.Codecs.Archive.WebAssembly.cpp بتخصيص مخازن من حقول مقطع 32-بت وحقول طول الاسم المخصصة التي يتحكم فيها المهاجم دون التحقق منها مقابل البيانات الموجودة في الملف. يمكن لوحدة صغيرة مصممة بعناية أن تفرض تخصيصات متعددة الجيجابايت أثناء الإدراج أو الاستخراج عبر NameSize وInformation.Size ومسارات تخصيص std::string أو vector، مما يتسبب في استنفاد الذاكرة أو إنهاء العملية. تم إصلاح هذه المشكلة في الإصدار 6.5.1749.0.
المصادر
1- security-researchالبحث
PoCs وتقارير عن ثغرات CVE التي أبلغت عنها (إفصاح منسق; المنشورة والمصححة فقط)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.