CVE-2026-55783
NanaZip: NULL-Pointer-Dereferenz in Extract() aller sieben benutzerdefinierten NanaZip-Archiv-Handler beim Extrahieren/Testen des gesamten Archivs
- Veröffentlicht
- 10.07.2026
- Aktualisiert
- 10.07.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 29.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 5,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
NanaZip ist die 7-Zip-Abwandlung, die für das moderne Windows-Erlebnis gedacht ist. Vor Version 6.5.1749.0 dereferenzieren die sieben hauseigenen IInArchive-Handler in NanaZip.Codecs das vom Aufrufer bereitgestellte Indices-Array in Extract bedingungslos, wenn die Archiv-Engine „Alles extrahieren“ signalisiert, indem sie Indices als NULL und NumItems als 0xFFFFFFFF übergibt. Dies verursacht eine NULL-Pointer-Dereferenzierung im Standardpfad „Test-Archiv“ oder „Alles extrahieren“ für WebAssembly-, ElectronAsar-, Zealfs-, Romfs-, Ufs-, Littlefs- und DotNetSingleFile-Archive, was zu einem Prozessabsturz führt. Dieses Problem wurde in Version 6.5.1749.0 behoben.
Quellen
1- security-researchForschung
PoCs & Write-ups zu CVEs, die ich gemeldet habe (koordinierte Offenlegung; nur veröffentlichte und gepatchte)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.