
UpdatedJul 30, 2026
CVE-2026-14266 — Updated!
CVE-2026-14266 - 7-Zip向けXZヒープバッファオーバーフローPoCジェネレーター
CVE-2026-14266 PoC: 7-Zip XZ ヒープバッファオーバーフロー PoC ジェネレーター
7-Zip の XZ ヒープバッファオーバーフロー脆弱性を再現するための Proof of Concept ジェネレーターです。
このスクリプトは、脆弱なマルチスレッド XZ 解凍パスでクラッシュ状態を再現するように設計された、特別に細工された .xz アーカイブを作成します。
脆弱性情報
- CVE: CVE-2026-14266
- タイプ: ヒープバッファオーバーフロー
- 修正バージョン: 26.02 以降
- コンポーネント: XZ デコーダー
特徴
- ゼロから有効な
.xzアーカイブを生成 - 脆弱なバージョンの 7-Zip でクラッシュ状態を再現
- 外部のアーカイブ生成ツールは不要
使用方法
python3 CVE-2026-14266.py
出力
poc-cve-2026-14266-crash.xz
テスト環境
- Windows 11 x64
- 7-Zip 26.01 [https://github.com/ip7z/7zip/archive/refs/tags/26.01.zip]
☕ サポート
このプロジェクトが役に立った場合は、開発のサポートをご検討ください:
USDT (TRC-20)
TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1
ETH (ERC-20)
0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE