
UpdatedJul 30, 2026
CVE-2026-14266 — Updated!
CVE-2026-14266 - 7-Zip के लिए XZ हीप बफर ओवरफ्लो PoC जनरेटर
CVE-2026-14266 Poc: 7-Zip XZ हीप बफर ओवरफ्लो PoC जनरेटर
7-Zip में XZ हीप बफर ओवरफ्लो भेद्यता को दोहराने के लिए प्रूफ ऑफ कॉन्सेप्ट जनरेटर।
यह स्क्रिप्ट एक विशेष रूप से तैयार किया गया .xz आर्काइव बनाती है जो कमजोर मल्टी-थ्रेडेड XZ डीकंप्रेसन पथ में क्रैश स्थिति को दोहराने के लिए डिज़ाइन किया गया है।
भेद्यता जानकारी
- CVE: CVE-2026-14266
- प्रकार: हीप बफर ओवरफ्लो
- फिक्स्ड संस्करण: 26.02 या बाद का
- घटक: XZ डिकोडर
विशेषताएँ
- शुरू से एक मान्य
.xzआर्काइव उत्पन्न करता है - 7-Zip के कमजोर संस्करणों पर क्रैश स्थिति को दोहराता है
- किसी बाहरी आर्काइव जनरेशन टूल की आवश्यकता नहीं है
उपयोग
python3 CVE-2026-14266.py
आउटपुट
poc-cve-2026-14266-crash.xz
परीक्षण किया गया वातावरण
- Windows 11 x64
- 7-Zip 26.01 [https://github.com/ip7z/7zip/archive/refs/tags/26.01.zip]
☕ सहायता
यदि इस प्रोजेक्ट ने आपकी मदद की है, तो इसके विकास का समर्थन करने पर विचार करें:
USDT (TRC-20)
TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1
ETH (ERC-20)
0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE