
CVE-2026-48095
7-Zip एक फ़ाइल आर्काइवर है जिसमें उच्च संपीड़न अनुपात होता है। संस्करण 26.00 और उससे पहले के संस्करणों में NTFS संपीड़ित स्ट्रीम बफ़र (GetCuSize shift UB) में कम आवंटन के कारण हीप बफ़र ओवरफ़्लो की भेद्यता है, जो संभावित रूप से हमलावरों को मनमाना कोड निष्पादन या एप्लिकेशन क्रैश का कारण बनने देती है। NTFS हैंडलर में CInStream::GetCuSize() संपीड़न-इकाई बफ़र आकार की गणना (UInt32)1 << (BlockSizeLog + CompressionUnit) के रूप में करता है, और ClusterSizeLog >= 28 और CompressionUnit == 4 वाली एक क्राफ्टेड इमेज घातांक को 32 तक ले जाती है, जो अपरिभाषित व्यवहार है और x86/x64 पर ध्वस्त हो जाता है, जिससे _inBuf को 1 बाइट के रूप में आवंटित किया जाता है। ReadStream_FALSE फिर 64 KB पुनरावृत्तियों में उस 1-बाइट बफ़र में 256 MB तक हमलावर-नियंत्रित डेटा लिखता है, और क्योंकि CInStream ऑब्जेक्ट _inBuf के केवल 304 बाइट्स बाद स्थित है, इसका vtable पॉइंटर ओवरराइट हो जाता है और अगली डिस्पैच कॉल vtable हाईजैक प्राप्त करती है। 32-बिट बिल्ड पर ओवरफ़्लो बिना शर्त पहुँचा जाता है; 64-बिट पर इसके लिए समानांतर 8 GB _outBuf आवंटन को सफल होना आवश्यक है, अन्यथा सेवा से इनकार करने के लिए बंद हो जाता है। NTFS हैंडलर डिफ़ॉल्ट रूप से स्टॉक 7z.dll में सक्षम है, और ऑफ़सेट 3 पर हस्ताक्षर-आधारित फ़ॉलबैक मिलान "NTFS " के माध्यम से, निष्कर्षण या परीक्षण के दौरान फ़ाइल एक्सटेंशन की परवाह किए बिना एक क्राफ्टेड इमेज खोलेगा। संस्करण 26.01 इस मुद्दे को ठीक करता है।
इस प्रोजेक्ट का उपयोग केवल सुरक्षित और अधिकृत वातावरणों में करें जैसे:
उदाहरण सेटअप:
git clone <repository-url>
cd <repository-name>
उदाहरण उपयोग:
# Install dependencies
# Run the project
python cve-2026-48095.py
# Specify output file name
python cve-2026-48095.py poc_ntfs_sparse.zip
नियंत्रित वातावरण में साइबर सुरक्षा अवधारणाओं को सीखने, परीक्षण करने और शोध करने के लिए एक भंडार।
यह भंडार केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए है।
इसे उपयोगकर्ताओं को निम्नलिखित के बारे में सीखने में मदद करने के लिए डिज़ाइन किया गया है:
इस भंडार का उपयोग केवल उन वातावरणों में करें जहाँ आपके पास अनुमति है, जैसे:
अनधिकृत या अवैध उपयोग सख्त वर्जित है।
लेखक और योगदानकर्ता इस प्रोजेक्ट के कारण होने वाली किसी भी क्षति, दुरुपयोग, कानूनी समस्याओं या हानि के लिए जिम्मेदार नहीं हैं।
इस भंडार का उपयोग करके, आप सहमत हैं कि:
यह प्रोजेक्ट निम्नलिखित के लिए है:
कृपया जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और सभी लागू कानूनों का अनुपालन करें।
जिम्मेदार प्रकटीकरण या सहयोग के लिए, GitHub के माध्यम से भंडार अनुरक्षक से संपर्क करें।