CVE-2026-55782
NanaZip : Allocation mémoire illimitée (DoS) dans l'analyseur WebAssembly de NanaZip via des champs de longueur de section/nom contrôlés par l'attaquant
- Publié
- 10 juil. 2026
- Mise à jour
- 14 juil. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 29 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 5,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
NanaZip est le dérivé de 7-Zip conçu pour l'expérience Windows moderne. Avant la version 6.5.1749.0, le gestionnaire d'archives WebAssembly de NanaZip dans NanaZip.Codecs.Archive.WebAssembly.cpp alloue des tampons à partir de champs de section 32 bits et de longueur de nom personnalisée contrôlés par l'attaquant, sans les valider par rapport aux données présentes dans le fichier. Un module minuscule et spécialement conçu peut forcer des allocations de plusieurs gigaoctets lors de la liste ou de l'extraction via NameSize, Information.Size et les chemins d'allocation std::string ou vector, provoquant un épuisement de la mémoire ou la terminaison du processus. Ce problème est corrigé dans la version 6.5.1749.0.
Sources
1- security-researchRecherche
PoCs & write-ups pour les CVE que j'ai signalées (divulgation coordonnée ; publiées + corrigées uniquement)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.