
ActualizadaJul 30, 2026
CVE-2026-14266 — Actualizado!
CVE-2026-14266 - Generador de PoC de desbordamiento de búfer de montón en XZ para 7-Zip
CVE-2026-14266 PoC: Generador de PoC para desbordamiento de búfer en el heap de XZ en 7-Zip
Generador de Prueba de Concepto para reproducir la vulnerabilidad de desbordamiento de búfer en el heap de XZ en 7-Zip.
El script crea un archivo .xz especialmente diseñado para reproducir la condición de fallo en la ruta de descompresión XZ multihilo vulnerable.
Información de la Vulnerabilidad
- CVE: CVE-2026-14266
- Tipo: Desbordamiento de búfer en el heap
- Versión corregida: 26.02 o posterior
- Componente: Decodificador XZ
Características
- Genera un archivo
.xzválido desde cero - Reproduce la condición de fallo en versiones vulnerables de 7-Zip
- No requiere herramientas externas de generación de archivos
Uso
python3 CVE-2026-14266.py
Salida
poc-cve-2026-14266-crash.xz
Entorno Probado
- Windows 11 x64
- 7-Zip 26.01 [https://github.com/ip7z/7zip/archive/refs/tags/26.01.zip]
☕ Soporte
Si este proyecto te ha ayudado, considera apoyar su desarrollo:
USDT (TRC-20)
TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1
ETH (ERC-20)
0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE