CVE-2026-14266
7-Zip XZ डीकंप्रेशन हीप-आधारित बफर ओवरफ्लो रिमोट कोड एक्ज़ीक्यूशन भेद्यता
- प्रकाशित
- 29 जुल॰ 2026
- अद्यतन
- 30 जुल॰ 2026
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 15 अग॰ 2026
7-Zip XZ डीकंप्रेशन हीप-आधारित बफर ओवरफ्लो रिमोट कोड एक्ज़ीक्यूशन भेद्यता
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
# 7-Zip XZ डीकंप्रेशन हीप-आधारित बफर ओवरफ्लो रिमोट कोड निष्पादन भेद्यता यह भेद्यता दूरस्थ हमलावरों को 7-Zip के प्रभावित इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, जिसमें लक्ष्य को किसी दुर्भावनापूर्ण पृष्ठ पर जाना या दुर्भावनापूर्ण फ़ाइल खोलनी होती है। विशिष्ट दोष XZ चंक डेटा के प्रसंस्करण के भीतर मौजूद है। निर्मित XZ-संपीड़ित डेटा हीप-आधारित बफर के ओवरफ्लो को ट्रिगर कर सकता है। एक हमलावर वर्तमान प्रक्रिया के संदर्भ में कोड निष्पादित करने के लिए इस भेद्यता का लाभ उठा सकता है। यह ZDI-CAN-30169 था।
7-Zip XZ Decoder Heap Buffer Overflow - पूर्ण विश्लेषण, मूल कारण, PoC, और RCE शोषण रोडमैप
CVE-2026-14266 - 7-Zip के लिए XZ हीप बफर ओवरफ्लो PoC जनरेटर
CVE-2026-14266 के लिए प्रूफ-ऑफ-कॉन्सेप्ट डिनायल-ऑफ-सर्विस शोषण। भेद्यता के परीक्षण और सत्यापन के लिए न्यूनतम कार्यान्वयन।
CVE-2026-14266 के लिए प्रूफ-ऑफ-कॉन्सेप्ट रिपॉज़िटरी, जो न्यूनतम पुनरुत्पादन विवरण के साथ एक डिनायल-ऑफ-सर्विस भेद्यता को प्रदर्शित करती है।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।