CVE-2026-55783
NanaZip: dereferenziazione del puntatore NULL in Extract() di tutti e sette i gestori di archivi personalizzati di NanaZip durante l'estrazione/il test dell'intero archivio
- Pubblicato
- 10 lug 2026
- Aggiornato
- 10 lug 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 29 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 5,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
NanaZip è il derivato di 7-Zip pensato per l'esperienza Windows moderna. Prima della versione 6.5.1749.0, i sette gestori IInArchive interni di NanaZip in NanaZip.Codecs dereferenziano incondizionatamente l'array Indices fornito dal chiamante all'interno di Extract quando il motore di archiviazione segnala l'estrazione di tutto passando Indices come NULL e NumItems come 0xFFFFFFFF. Ciò causa una dereferenziazione del puntatore NULL nel percorso di codice standard di Test archive o Extract all per gli archivi WebAssembly, ElectronAsar, Zealfs, Romfs, Ufs, Littlefs e DotNetSingleFile, con conseguente crash del processo. Questo problema è stato risolto nella versione 6.5.1749.0.
Fonti
1- security-researchRicerca
PoC e write-up per le CVE che ho segnalato (divulgazione coordinata; solo pubblicate e corrette)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.