アップデート一覧に戻る
UpdatedJul 30, 2026

CVE-2026-14266 — Updated!

CVE-2026-14266 - 7-Zip向けXZヒープバッファオーバーフローPoCジェネレーター

共有

CVE-2026-14266 PoC: 7-Zip XZ ヒープバッファオーバーフロー PoC ジェネレーター

7-Zip の XZ ヒープバッファオーバーフロー脆弱性を再現するための Proof of Concept ジェネレーターです。

このスクリプトは、脆弱なマルチスレッド XZ 解凍パスでクラッシュ状態を再現するように設計された、特別に細工された .xz アーカイブを作成します。


脆弱性情報

  • CVE: CVE-2026-14266
  • タイプ: ヒープバッファオーバーフロー
  • 修正バージョン: 26.02 以降
  • コンポーネント: XZ デコーダー

特徴

  • ゼロから有効な .xz アーカイブを生成
  • 脆弱なバージョンの 7-Zip でクラッシュ状態を再現
  • 外部のアーカイブ生成ツールは不要

使用方法

python3 CVE-2026-14266.py

出力

poc-cve-2026-14266-crash.xz

テスト環境


☕ サポート

このプロジェクトが役に立った場合は、開発のサポートをご検討ください:

USDT (TRC-20)

TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1

USDT TRC-20 QR

ETH (ERC-20)

0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE

Ethereum QR

参考リンク

カテゴリ