CVE-2026-48095
GHSL-2026-140_7-Zip : 7-Zip présente un débordement de tas via une sous-allocation du tampon de flux compressé NTFS
- Publié
- 5 juin 2026
- Mise à jour
- 8 juin 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 17 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 64,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
7-Zip est un archiveur de fichiers offrant un taux de compression élevé. Les versions 26.00 et antérieures contiennent une vulnérabilité de dépassement de tampon sur le tas causée par une sous-allocation dans le tampon de flux compressé NTFS (décalage UB de GetCuSize), permettant potentiellement à des attaquants de provoquer une exécution de code arbitraire ou des plantages de l'application. CInStream::GetCuSize() dans le gestionnaire NTFS calcule la taille du tampon d'unité de compression comme (UInt32)1 << (BlockSizeLog + CompressionUnit), et une image conçue avec ClusterSizeLog >= 28 et CompressionUnit == 4 porte l'exposant à 32, ce qui constitue un comportement indéfini et s'effondre sur x86/x64, de sorte que _inBuf est alloué sur 1 octet. ReadStream_FALSE écrit ensuite jusqu'à 256 Mo de données contrôlées par l'attaquant dans ce tampon de 1 octet par itérations de 64 Ko, et comme l'objet CInStream se trouve seulement 304 octets après _inBuf, son pointeur de table virtuelle est écrasé et le prochain appel distribué aboutit à un détournement de table virtuelle. Sur les builds 32 bits, le dépassement est atteint inconditionnellement ; sur 64 bits, il nécessite que l'allocation parallèle de 8 Go de _outBuf réussisse, sinon il échoue en se fermant sur un déni de service. Le gestionnaire NTFS est activé par défaut dans 7z.dll standard et, via la correspondance de secours basée sur la signature « NTFS » à l'offset 3, ouvrira une image conçue quel que soit l'extension de fichier lors de l'extraction ou du test. La version 26.01 corrige le problème.
Sources
1CVE-2026-48095
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.