CVE-2026-48095
GHSL-2026-140_7-Zip: 7-Zip में NTFS संपीड़ित स्ट्रीम बफर के कम-आवंटन के माध्यम से हीप बफर ओवरफ्लो है
- प्रकाशित
- 5 जून 2026
- अद्यतन
- 8 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 64.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
7-Zip एक उच्च संपीड़न अनुपात वाला फ़ाइल आर्काइवर है। संस्करण 26.00 और उससे पहले के संस्करणों में NTFS संपीड़ित स्ट्रीम बफर (GetCuSize shift UB) में कम-आवंटन के कारण उत्पन्न होने वाली हीप बफर ओवरफ्लो भेद्यता मौजूद है, जो संभावित रूप से हमलावरों को मनमाना कोड निष्पादन या एप्लिकेशन क्रैश का कारण बनने की अनुमति दे सकती है। NTFS हैंडलर में CInStream::GetCuSize() संपीड़न-इकाई बफर आकार की गणना (UInt32)1 << (BlockSizeLog + CompressionUnit) के रूप में करता है, और ClusterSizeLog >= 28 और CompressionUnit == 4 वाली एक क्राफ्टेड इमेज घातांक को 32 तक ले जाती है, जो अपरिभाषित व्यवहार है और x86/x64 पर विफल हो जाता है, जिससे _inBuf को 1 बाइट के रूप में आवंटित किया जाता है। ReadStream_FALSE फिर 64 KB पुनरावृत्तियों में उस 1-बाइट बफर में हमलावर-नियंत्रित डेटा के 256 MB तक लिखता है, और चूंकि CInStream ऑब्जेक्ट _inBuf के केवल 304 बाइट बाद स्थित है, इसका vtable पॉइंटर अधिलेखित हो जाता है और अगला भेजा गया कॉल vtable अपहरण प्राप्त करता है। 32-बिट बिल्ड पर ओवरफ्लो बिना शर्त पहुंच योग्य है; 64-बिट पर इसके लिए समानांतर 8 GB _outBuf आवंटन सफल होना आवश्यक है, अन्यथा यह सेवा से इनकार की ओर बंद हो जाता है। NTFS हैंडलर स्टॉक 7z.dll में डिफ़ॉल्ट रूप से सक्षम है, और ऑफसेट 3 पर "NTFS " से मेल खाने वाले सिग्नेचर-आधारित फ़ॉलबैक के माध्यम से, निष्कर्षण या परीक्षण के दौरान फ़ाइल एक्सटेंशन की परवाह किए बिना एक क्राफ्टेड इमेज खोलेगा। संस्करण 26.01 इस समस्या को ठीक करता है।
स्रोत
1CVE-2026-48095
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।