CVE-2026-48095
GHSL-2026-140_7-Zip: 7-Zip tiene un desbordamiento de búfer en el montón mediante la subasignación del búfer de flujo comprimido NTFS
- Publicado
- 5 jun 2026
- Actualizado
- 8 jun 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 17 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 64,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
7-Zip es un archivador de archivos con una alta tasa de compresión. Las versiones 26.00 y anteriores contienen una vulnerabilidad de desbordamiento de búfer en el montón causada por una subasignación en el búfer de flujo comprimido NTFS (cambio UB en GetCuSize), que potencialmente permite a los atacantes provocar la ejecución de código arbitrario o fallos de la aplicación. CInStream::GetCuSize() en el manejador NTFS calcula el tamaño del búfer de la unidad de compresión como (UInt32)1 << (BlockSizeLog + CompressionUnit), y una imagen manipulada con ClusterSizeLog >= 28 y CompressionUnit == 4 lleva el exponente a 32, lo cual es un comportamiento indefinido y colapsa en x86/x64, por lo que _inBuf se asigna como 1 byte. ReadStream_FALSE escribe entonces hasta 256 MB de datos controlados por el atacante en ese búfer de 1 byte en iteraciones de 64 KB, y dado que el objeto CInStream se encuentra solo 304 bytes después de _inBuf, su puntero de tabla virtual se sobrescribe y la siguiente llamada despachada logra un secuestro de la tabla virtual. En compilaciones de 32 bits, el desbordamiento se alcanza incondicionalmente; en 64 bits, requiere que la asignación paralela de 8 GB de _outBuf tenga éxito; de lo contrario, falla de forma cerrada a denegación de servicio. El manejador NTFS está habilitado por defecto en 7z.dll estándar y, mediante la coincidencia de respaldo basada en firmas de "NTFS " en el desplazamiento 3, abrirá una imagen manipulada independientemente de la extensión del archivo durante la extracción o prueba. La versión 26.01 corrige el problema.
Fuentes
1CVE-2026-48095
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.