Torna agli aggiornamenti
UpdatedJul 30, 2026

CVE-2026-14266 — Updated!

CVE-2026-14266 - Generatore di PoC per heap buffer overflow di XZ in 7-Zip

Condividi

CVE-2026-14266 PoC: Generatore di Heap Buffer Overflow XZ per 7-Zip

Generatore di Proof of Concept per riprodurre la vulnerabilità di heap buffer overflow XZ in 7-Zip.

Lo script crea un archivio .xz appositamente realizzato per riprodurre la condizione di crash nel percorso di decompressione XZ multi-thread vulnerabile.


Informazioni sulla Vulnerabilità

  • CVE: CVE-2026-14266
  • Tipo: Heap Buffer Overflow
  • Versione corretta: 26.02 o successiva
  • Componente: Decoder XZ

Caratteristiche

  • Genera un archivio .xz valido da zero
  • Riproduce la condizione di crash sulle versioni vulnerabili di 7-Zip
  • Nessuno strumento esterno di generazione archivi richiesto

Utilizzo

python3 CVE-2026-14266.py

Output

poc-cve-2026-14266-crash.xz

Ambiente Testato


☕ Supporto

Se questo progetto ti è stato utile, considera di supportare il suo sviluppo:

USDT (TRC-20)

TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1

USDT TRC-20 QR

ETH (ERC-20)

0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE

Ethereum QR

Riferimenti

Categorie