Volver a actualizaciones
ActualizadaJul 30, 2026

CVE-2026-14266 — Actualizado!

CVE-2026-14266 - Generador de PoC de desbordamiento de búfer de montón en XZ para 7-Zip

Compartir

CVE-2026-14266 PoC: Generador de PoC para desbordamiento de búfer en el heap de XZ en 7-Zip

Generador de Prueba de Concepto para reproducir la vulnerabilidad de desbordamiento de búfer en el heap de XZ en 7-Zip.

El script crea un archivo .xz especialmente diseñado para reproducir la condición de fallo en la ruta de descompresión XZ multihilo vulnerable.


Información de la Vulnerabilidad

  • CVE: CVE-2026-14266
  • Tipo: Desbordamiento de búfer en el heap
  • Versión corregida: 26.02 o posterior
  • Componente: Decodificador XZ

Características

  • Genera un archivo .xz válido desde cero
  • Reproduce la condición de fallo en versiones vulnerables de 7-Zip
  • No requiere herramientas externas de generación de archivos

Uso

python3 CVE-2026-14266.py

Salida

poc-cve-2026-14266-crash.xz

Entorno Probado


☕ Soporte

Si este proyecto te ha ayudado, considera apoyar su desarrollo:

USDT (TRC-20)

TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1

USDT TRC-20 QR

ETH (ERC-20)

0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE

Ethereum QR

Referencias

Categorías