CVE-2026-55780
NanaZip: Unbehandelte Ausnahme / unbegrenzte Speicherzuweisung in NanaZip .NET Single-File Extract() durch unvalidierte Eintragsgröße
- Veröffentlicht
- 10.07.2026
- Aktualisiert
- 13.07.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 17.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 36,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
NanaZip ist der 7-Zip-Abkömmling, der für die moderne Windows-Umgebung gedacht ist. Vor Version 6.5.1749.0 bemisst der .NET-Single-File-Bundle-Handler in NanaZip.Codecs.Archive.DotNetSingleFile.cpp den Extraktionspuffer anhand des Size-Felds des Bundle-Eintrags, das nur auf das Vorzeichen geprüft und nicht gegen die tatsächliche Dateigröße validiert wird. Ein manipuliertes Bundle kann eine vom Angreifer gewählte Speicherbelegung in Extract auslösen, wobei std::bad_alloc oder std::length_error über die COM-STDMETHODCALLTYPE-Grenze entkommen können und den Prozess zum Absturz bringen. Dieses Problem ist in Version 6.5.1749.0 behoben.
Quellen
2- security-researchForschung
PoCs & Write-ups zu CVEs, die ich gemeldet habe (koordinierte Offenlegung; nur veröffentlichte und gepatchte)
- NanaZip 6.5 - DoSExploit
Jorge González Milla · windows · 17.08.2026
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.