CVE-2026-55782
NanaZip: Unbegrenzte Speicherzuweisung (DoS) im NanaZip-WebAssembly-Parser über angreiferkontrollierte Abschnitts-/Namenslängenfelder
- Veröffentlicht
- 10.07.2026
- Aktualisiert
- 14.07.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 29.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 5,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
NanaZip ist die 7-Zip-Abkömmling, die für das moderne Windows-Erlebnis gedacht ist. Vor Version 6.5.1749.0 weist der WebAssembly-Archiv-Handler von NanaZip in NanaZip.Codecs.Archive.WebAssembly.cpp Puffer aus angreiferkontrollierten 32-Bit-Abschnitten und Feldern für benutzerdefinierte Namenslängen zu, ohne diese gegen die in der Datei vorhandenen Daten zu validieren. Ein winziges, präpariertes Modul kann während der Auflistung oder Extraktion über NameSize, Information.Size und die Zuweisungspfade von std::string oder vector Multi-Gigabyte-Zuweisungen erzwingen, was zu Speichererschöpfung oder Prozessbeendigung führt. Dieses Problem wurde in Version 6.5.1749.0 behoben.
Quellen
1- security-researchForschung
PoCs & Write-ups zu CVEs, die ich gemeldet habe (koordinierte Offenlegung; nur veröffentlichte und gepatchte)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.