CVE-2026-55782
NanaZip: NanaZip WebAssembly पार्सर में असीमित मेमोरी आवंटन (DoS) हमलावर-नियंत्रित सेक्शन/नाम लंबाई फ़ील्ड के माध्यम से
- प्रकाशित
- 10 जुल॰ 2026
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 5.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NanaZip, 7-Zip का व्युत्पन्न संस्करण है जिसे आधुनिक Windows अनुभव के लिए डिज़ाइन किया गया है। 6.5.1749.0 से पहले, NanaZip.Codecs.Archive.WebAssembly.cpp में NanaZip का WebAssembly आर्काइव हैंडलर, फ़ाइल में मौजूद डेटा के विरुद्ध सत्यापन किए बिना, हमलावर-नियंत्रित 32-बिट सेक्शन और कस्टम-नाम लंबाई फ़ील्ड से बफ़र आवंटित करता है। एक छोटा सा तैयार किया गया मॉड्यूल, NameSize, Information.Size, और std::string या vector आवंटन पथों के माध्यम से सूचीकरण या निष्कर्षण के दौरान मल्टी-गीगाबाइट आवंटन को मजबूर कर सकता है, जिससे मेमोरी समाप्ति या प्रक्रिया समाप्ति हो सकती है। यह समस्या संस्करण 6.5.1749.0 में ठीक कर दी गई है।
स्रोत
1- security-researchअनुसंधान
PoCs और मेरे द्वारा रिपोर्ट किए गए CVEs के लिए विवरण (समन्वित प्रकटीकरण; केवल प्रकाशित + पैच किए गए)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।