Retour aux mises à jour
UpdatedJul 30, 2026

CVE-2026-14266 — Mis à jour !

CVE-2026-14266 - Générateur de PoC pour débordement de tas XZ dans 7-Zip

Partager

CVE-2026-14266 Poc : Générateur de PoC pour le débordement de tas XZ dans 7-Zip

Générateur de preuve de concept pour reproduire la vulnérabilité de débordement de tas XZ dans 7-Zip.

Le script crée une archive .xz spécialement conçue pour reproduire la condition de crash dans le chemin de décompression XZ multithread vulnérable.


Informations sur la vulnérabilité

  • CVE : CVE-2026-14266
  • Type : Débordement de tas (Heap Buffer Overflow)
  • Version corrigée : 26.02 ou ultérieure
  • Composant : Décodeur XZ

Fonctionnalités

  • Génère une archive .xz valide à partir de zéro
  • Reproduit la condition de crash sur les versions vulnérables de 7-Zip
  • Aucun outil externe de génération d'archive requis

Utilisation

python3 CVE-2026-14266.py

Sortie

poc-cve-2026-14266-crash.xz

Environnement testé


☕ Soutien

Si ce projet vous a aidé, envisagez de soutenir son développement :

USDT (TRC-20)

TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1

USDT TRC-20 QR

ETH (ERC-20)

0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE

Ethereum QR

Références

Catégories