CVE-2026-48095
GHSL-2026-140_7-Zip: 7-Zip weist einen Heap-Pufferüberlauf über eine Unterzuordnung des NTFS-komprimierten Streampuffers auf
- Veröffentlicht
- 05.06.2026
- Aktualisiert
- 08.06.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 17.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 64,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
7-Zip ist ein Dateiarchivierer mit hoher Komprimierungsrate. Die Versionen 26.00 und früher enthalten eine Heap-Pufferüberlauf-Schwachstelle, die durch eine Unterallokation im NTFS-komprimierten Streampuffer (GetCuSize-Shift-UB) verursacht wird und es Angreifern potenziell ermöglicht, beliebigen Code auszuführen oder Anwendungsabstürze herbeizuführen. CInStream::GetCuSize() im NTFS-Handler berechnet die Puffergröße der Komprimierungseinheit als (UInt32)1 << (BlockSizeLog + CompressionUnit), und ein manipuliertes Image mit ClusterSizeLog >= 28 und CompressionUnit == 4 treibt den Exponenten auf 32, was undefiniertes Verhalten darstellt und auf x86/x64 kollabiert, sodass _inBuf als 1 Byte allokiert wird. ReadStream_FALSE schreibt dann bis zu 256 MB angreiferkontrollierte Daten in diesen 1-Byte-Puffer in 64-KB-Iterationen, und da das CInStream-Objekt nur 304 Bytes nach _inBuf liegt, wird sein Vtable-Zeiger überschrieben und der nächste ausgelöste Aufruf erreicht eine Vtable-Übernahme. Bei 32-Bit-Builds wird der Überlauf bedingungslos erreicht; bei 64-Bit erfordert er, dass die parallele 8-GB-_outBuf-Allokation erfolgreich ist, andernfalls schlägt er mit Denial-of-Service fehl. Der NTFS-Handler ist standardmäßig in der regulären 7z.dll aktiviert und öffnet über signaturbasiertes Fallback-Matching von „NTFS " an Offset 3 ein manipuliertes Image unabhängig von der Dateierweiterung beim Extrahieren oder Testen. Version 26.01 behebt das Problem.
Quellen
1CVE-2026-48095
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.