
UpdatedJul 30, 2026
CVE-2026-14266 — Updated!
CVE-2026-14266 - XZ Heap-Pufferüberlauf-PoC-Generator für 7-Zip
CVE-2026-14266 PoC: 7-Zip XZ Heap-Buffer-Overflow-PoC-Generator
Proof-of-Concept-Generator zur Reproduktion der XZ-Heap-Buffer-Overflow-Schwachstelle in 7-Zip.
Das Skript erstellt ein speziell präpariertes .xz-Archiv, das dazu dient, die Absturzbedingung im verwundbaren multithreaded XZ-Dekomprimierungspfad zu reproduzieren.
Schwachstelleninformationen
- CVE: CVE-2026-14266
- Typ: Heap-Buffer-Overflow
- Behobene Version: 26.02 oder neuer
- Komponente: XZ-Decoder
Funktionen
- Erzeugt ein gültiges
.xz-Archiv von Grund auf - Reproduziert die Absturzbedingung auf verwundbaren Versionen von 7-Zip
- Keine externen Archiv-Erzeugungswerkzeuge erforderlich
Verwendung
python3 CVE-2026-14266.py
Ausgabe
poc-cve-2026-14266-crash.xz
Getestete Umgebung
- Windows 11 x64
- 7-Zip 26.01 [https://github.com/ip7z/7zip/archive/refs/tags/26.01.zip]
☕ Unterstützung
Wenn dieses Projekt dir geholfen hat, erwäge, seine Entwicklung zu unterstützen:
USDT (TRC-20)
TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1
ETH (ERC-20)
0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE