CVE-2026-55781
NanaZip : Allocation mémoire illimitée (DoS) dans l'analyseur UFS de NanaZip via des champs superbloc fs_bsize/fs_fsize non validés
- Publié
- 10 juil. 2026
- Mise à jour
- 10 juil. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 29 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 5,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
NanaZip est le dérivé de 7-Zip conçu pour l'expérience Windows moderne. Avant la version 6.5.1749.0, le gestionnaire d'images UFS et FFS de NanaZip dans NanaZip.Codecs.Archive.Ufs.cpp ne valide la taille de bloc du superbloc que par rapport à la limite inférieure MINBSIZE et ne valide pas la taille de fragment fs_fsize, ce qui permet à des champs 32 bits contrôlés par l'attaquant de circuler dans les allocations de blocs indirects, de répertoires et de tampons d'extraction. Une petite image UFS conçue avec soin peut forcer des allocations de plusieurs gigaoctets lors de l'ouverture ou de l'extraction, provoquant un épuisement de la mémoire ou la terminaison du processus. Ce problème est corrigé dans la version 6.5.1749.0.
Sources
3Allocation mémoire non bornée dans le gestionnaire UFS de NanaZip via un champ `fs_bsize` contrôlé par l'attaquant.
Allocation mémoire non bornée dans le gestionnaire UFS de NanaZip via un champ `fs_bsize` contrôlé par l'attaquant.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.