CVE-2026-48095
GHSL-2026-140_7-Zip: 7-Zip には、NTFS 圧縮ストリームバッファの過小割り当てによるヒープバッファオーバーフローが存在します
- 公開済み
- 2026/06/05
- 更新済み
- 2026/06/08
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/17
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 64.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
7-Zipは、高い圧縮率を備えたファイルアーカイバです。バージョン26.00以前には、NTFS圧縮ストリームバッファの割り当て不足(GetCuSizeシフトUB)に起因するヒープバッファオーバーフローの脆弱性が存在し、攻撃者により任意のコード実行やアプリケーションのクラッシュを引き起こされる可能性があります。NTFSハンドラ内のCInStream::GetCuSize()は、圧縮ユニットのバッファサイズを(UInt32)1 << (BlockSizeLog + CompressionUnit)として計算しますが、ClusterSizeLog >= 28かつCompressionUnit == 4の細工されたイメージでは指数が32となり、これは未定義動作であり、x86/x64では崩壊して_inBufが1バイトとして割り当てられます。その後、ReadStream_FALSEは、攻撃者が制御する最大256MBのデータを64KB単位でこの1バイトのバッファに書き込みます。CInStreamオブジェクトは_inBufのわずか304バイト後方に位置するため、そのvtableポインタが上書きされ、次にディスパッチされる呼び出しでvtableハイジャックが達成されます。32ビットビルドではオーバーフローは無条件に到達しますが、64ビットでは並行する8GBの_outBuf割り当てが成功する必要があり、失敗した場合はサービス拒否にフォールバックします。NTFSハンドラは標準の7z.dllでデフォルトで有効になっており、オフセット3の「NTFS 」に一致するシグネチャベースのフォールバックにより、抽出時またはテスト時にファイル拡張子に関係なく細工されたイメージが開かれます。バージョン26.01でこの問題は修正されています。
ソース
1CVE-2026-48095
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。