Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-55781-poc — Asignación de memoria sin límites en el controlador UFS de NanaZip a través de un campo `fs_bsize` controlado por el atacante. | Kitploit
Herramientas/GitHubGitHub/g17hubh4ck/cve-2026-55781-poc
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónPapers e Investigación
GitHubg17hubh4ck/cve-2026-55781-poc

CVE-2026-55781-poc

Asignación de memoria sin límites en el controlador UFS de NanaZip a través de un campo `fs_bsize` controlado por el atacante.

Ver Repositorio
hace 3h 54mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-55781 — DoS del analizador UFS de NanaZip

Asignación de memoria sin límites en el controlador UFS de NanaZip mediante un campo fs_bsize controlado por el atacante.

Resumen

CampoValor
CVECVE-2026-55781
AvisoGHSA-m34h-jf84-m74h
ProveedorM2Team / NanaZip
AfectadoNanaZip <= 6.5 Preview (6.5.1742.0)
Corregido6.5.1749.0
ClaseDenegación de servicio (CWE-789: Asignación de memoria con valor de tamaño excesivo)
PlataformaWindows
Autorg17hubH4ck
Divulgado2026-07-17

Causa raíz

NanaZip.Codecs.Archive.Ufs.cpp lee el superbloque UFS y valida fs_bsize únicamente contra un límite inferior (MINBSIZE). No se aplica ningún límite superior antes de que el valor se utilice para dimensionar las asignaciones.

Cuando el inodo raíz (#2) declara un di_size lo suficientemente grande como para requerir bloques indirectos, el analizador asigna un búfer por cada nivel indirecto usando fs_bsize. Establecer fs_bsize = 0x40000000 (1 GiB) y di_size = 0x10000000000 (1 TiB) fuerza tres asignaciones de 1 GiB (Ufs.cpp:435-437) — aproximadamente 3 GiB de memoria contigua — antes de que se ejecute cualquier comprobación de límites.

Resultado: agotamiento de memoria y terminación del proceso. Sin ejecución de código.

Diseño de la imagen manipulada

RegiónDesplazamientoNotas
Inodo raíz #2512ufs2_dinode, 256 bytes, di_mode = IFDIR, di_size = 1 TiB
Superbloque UFS265536 (SBLOCK_UFS2)struct fs, little-endian, fs_bsize = 0x40000000
Tamaño total66912 bytesSBLOCK_UFS2 + sizeof(struct fs)

Campos clave del superbloque (desplazamientos desde offsetof(struct fs, ...) en fs.h de FreeBSD):

DesplazamientoCampoValor
+16fs_iblkno0
+44fs_ncg1
+48fs_bsize0x40000000 ← malicioso
+52fs_fsize1
+56fs_frag1
+104fs_sbsize1376
+1000fs_sblockloc65536
+1372fs_magic0x19540119 (FS_UFS2_MAGIC)

Dirección del inodo raíz: GetInodeOffset(2) = fs_iblkno * fs_fsize + 2 * 256 = 512.

Uso

root@kitploit:~
python3 poc.py poc.img

El script escribe la imagen malformada y la vuelve a analizar para confirmar que cada campo quedó donde el analizador vulnerable lo espera. Sin acceso a red, sin subprocesos, sin carga útil armada — el archivo contenedor por sí solo es inofensivo.

Verificación

La imagen generada puede inspeccionarse sin NanaZip:

root@kitploit:~
xxd -s 65536 -l 64 poc.img     # superblock header
xxd -s 512   -l 32 poc.img     # root inode header

Para observar el fallo, abra poc.img con una compilación vulnerable en Windows. 6.5.1749.0 y posteriores manejan la entrada correctamente.

Nota: Este PoC fue construido mediante análisis estático del analizador NanaZip.Codecs. Alcanza la línea vulnerable exacta documentada en el aviso, pero no fue ejecutado contra una compilación de NanaZip en funcionamiento.

Mitigación

· Actualice a NanaZip >= 6.5.1749.0. · Si la actualización no es posible, evite abrir imágenes UFS de fuentes no confiables.

Referencias

· NanaZip: https://github.com/M2Team/NanaZip · Aviso: GHSA-m34h-jf84-m74h · CWE-789: https://cwe.mitre.org/data/definitions/789.html

Descargo de responsabilidad

Este material se proporciona únicamente para investigación defensiva y reproducción de vulnerabilidades en entornos controlados. No lo utilice contra sistemas que no sean de su propiedad o para los que no tenga permiso explícito de realizar pruebas.

Descargar herramienta