Zurück zu den Updates
UpdatedJul 30, 2026

CVE-2026-14266 — Updated!

CVE-2026-14266 - XZ Heap-Pufferüberlauf-PoC-Generator für 7-Zip

Teilen

CVE-2026-14266 PoC: 7-Zip XZ Heap-Buffer-Overflow-PoC-Generator

Proof-of-Concept-Generator zur Reproduktion der XZ-Heap-Buffer-Overflow-Schwachstelle in 7-Zip.

Das Skript erstellt ein speziell präpariertes .xz-Archiv, das dazu dient, die Absturzbedingung im verwundbaren multithreaded XZ-Dekomprimierungspfad zu reproduzieren.


Schwachstelleninformationen

  • CVE: CVE-2026-14266
  • Typ: Heap-Buffer-Overflow
  • Behobene Version: 26.02 oder neuer
  • Komponente: XZ-Decoder

Funktionen

  • Erzeugt ein gültiges .xz-Archiv von Grund auf
  • Reproduziert die Absturzbedingung auf verwundbaren Versionen von 7-Zip
  • Keine externen Archiv-Erzeugungswerkzeuge erforderlich

Verwendung

python3 CVE-2026-14266.py

Ausgabe

poc-cve-2026-14266-crash.xz

Getestete Umgebung


☕ Unterstützung

Wenn dieses Projekt dir geholfen hat, erwäge, seine Entwicklung zu unterstützen:

USDT (TRC-20)

TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1

USDT TRC-20 QR

ETH (ERC-20)

0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE

Ethereum QR

Referenzen

Kategorien