
UpdatedJul 30, 2026
CVE-2026-14266 — Mis à jour !
CVE-2026-14266 - Générateur de PoC pour débordement de tas XZ dans 7-Zip
CVE-2026-14266 Poc : Générateur de PoC pour le débordement de tas XZ dans 7-Zip
Générateur de preuve de concept pour reproduire la vulnérabilité de débordement de tas XZ dans 7-Zip.
Le script crée une archive .xz spécialement conçue pour reproduire la condition de crash dans le chemin de décompression XZ multithread vulnérable.
Informations sur la vulnérabilité
- CVE : CVE-2026-14266
- Type : Débordement de tas (Heap Buffer Overflow)
- Version corrigée : 26.02 ou ultérieure
- Composant : Décodeur XZ
Fonctionnalités
- Génère une archive
.xzvalide à partir de zéro - Reproduit la condition de crash sur les versions vulnérables de 7-Zip
- Aucun outil externe de génération d'archive requis
Utilisation
python3 CVE-2026-14266.py
Sortie
poc-cve-2026-14266-crash.xz
Environnement testé
- Windows 11 x64
- 7-Zip 26.01 [https://github.com/ip7z/7zip/archive/refs/tags/26.01.zip]
☕ Soutien
Si ce projet vous a aidé, envisagez de soutenir son développement :
USDT (TRC-20)
TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1
ETH (ERC-20)
0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE