CVE-2026-55783
NanaZip: सभी सात NanaZip कस्टम आर्काइव हैंडलरों के Extract() में NULL पॉइंटर डीरेफरेंस, जब पूरे आर्काइव को निकाला/परीक्षण किया जाता है
- प्रकाशित
- 10 जुल॰ 2026
- अद्यतन
- 10 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 5.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NanaZip, आधुनिक Windows अनुभव के लिए बनाया गया 7-Zip का व्युत्पन्न (derivative) है। 6.5.1749.0 से पहले, NanaZip.Codecs में NanaZip के सात आंतरिक IInArchive हैंडलर, Extract के अंदर कॉलर-आपूर्ति किए गए Indices ऐरे को बिना शर्त डीरेफरेंस (dereference) करते हैं, जब आर्काइव इंजन Indices को NULL और NumItems को 0xFFFFFFFF के रूप में पास करके सब कुछ निकालने का संकेत देता है। यह WebAssembly, ElectronAsar, Zealfs, Romfs, Ufs, Littlefs, और DotNetSingleFile आर्काइव्स के लिए मानक Test आर्काइव या Extract all कोड पथ में NULL पॉइंटर डीरेफरेंस का कारण बनता है, जिसके परिणामस्वरूप प्रोसेस क्रैश हो जाता है। यह समस्या संस्करण 6.5.1749.0 में ठीक कर दी गई है।
स्रोत
1- security-researchअनुसंधान
PoCs और मेरे द्वारा रिपोर्ट किए गए CVEs के लिए विवरण (समन्वित प्रकटीकरण; केवल प्रकाशित + पैच किए गए)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।