
UpdatedJul 30, 2026
CVE-2026-14266 — Updated!
CVE-2026-14266 - Generatore di PoC per heap buffer overflow di XZ in 7-Zip
CVE-2026-14266 PoC: Generatore di Heap Buffer Overflow XZ per 7-Zip
Generatore di Proof of Concept per riprodurre la vulnerabilità di heap buffer overflow XZ in 7-Zip.
Lo script crea un archivio .xz appositamente realizzato per riprodurre la condizione di crash nel percorso di decompressione XZ multi-thread vulnerabile.
Informazioni sulla Vulnerabilità
- CVE: CVE-2026-14266
- Tipo: Heap Buffer Overflow
- Versione corretta: 26.02 o successiva
- Componente: Decoder XZ
Caratteristiche
- Genera un archivio
.xzvalido da zero - Riproduce la condizione di crash sulle versioni vulnerabili di 7-Zip
- Nessuno strumento esterno di generazione archivi richiesto
Utilizzo
python3 CVE-2026-14266.py
Output
poc-cve-2026-14266-crash.xz
Ambiente Testato
- Windows 11 x64
- 7-Zip 26.01 [https://github.com/ip7z/7zip/archive/refs/tags/26.01.zip]
☕ Supporto
Se questo progetto ti è stato utile, considera di supportare il suo sviluppo:
USDT (TRC-20)
TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1
ETH (ERC-20)
0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE