
UpdatedJul 30, 2026
CVE-2026-14266 — Updated!
CVE-2026-14266 - 7-Zip용 XZ 힙 버퍼 오버플로 PoC 생성기
CVE-2026-14266 PoC: 7-Zip XZ 힙 버퍼 오버플로우 PoC 생성기
7-Zip의 XZ 힙 버퍼 오버플로우 취약점을 재현하기 위한 PoC(Proof of Concept) 생성기입니다.
이 스크립트는 취약한 멀티스레드 XZ 압축 해제 경로에서 크래시 조건을 재현하도록 특별히 제작된 .xz 아카이브를 생성합니다.
취약점 정보
- CVE: CVE-2026-14266
- 유형: 힙 버퍼 오버플로우 (Heap Buffer Overflow)
- 수정 버전: 26.02 이상
- 구성 요소: XZ 디코더 (XZ Decoder)
기능
- 처음부터 유효한
.xz아카이브 생성 - 취약한 버전의 7-Zip에서 크래시 조건 재현
- 외부 아카이브 생성 도구 불필요
사용 방법
python3 CVE-2026-14266.py
출력
poc-cve-2026-14266-crash.xz
테스트 환경
- Windows 11 x64
- 7-Zip 26.01 [https://github.com/ip7z/7zip/archive/refs/tags/26.01.zip]
☕ 후원
이 프로젝트가 도움이 되셨다면, 개발 지원을 고려해 주세요:
USDT (TRC-20)
TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1
ETH (ERC-20)
0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE