CVE-2026-48095
GHSL-2026-140_7-Zip: 7-Zip tem um estouro de buffer no heap via subalocação do buffer de fluxo compactado NTFS
- Publicado
- 5 de jun. de 2026
- Atualizado
- 8 de jun. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 17 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 64,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
7-Zip é um arquivador de ficheiros com um elevado rácio de compressão. As versões 26.00 e anteriores contêm uma vulnerabilidade de heap buffer overflow causada por uma subalocação no buffer de fluxo comprimido NTFS (shift UB em GetCuSize), permitindo potencialmente que atacantes provoquem execução arbitrária de código ou falhas na aplicação. CInStream::GetCuSize() no manipulador NTFS calcula o tamanho do buffer da unidade de compressão como (UInt32)1 << (BlockSizeLog + CompressionUnit), e uma imagem manipulada com ClusterSizeLog >= 28 e CompressionUnit == 4 leva o expoente a 32, o que é comportamento indefinido e colapsa em x86/x64, fazendo com que _inBuf seja alocado como 1 byte. ReadStream_FALSE escreve então até 256 MB de dados controlados pelo atacante nesse buffer de 1 byte em iterações de 64 KB e, como o objeto CInStream fica apenas 304 bytes após _inBuf, o seu ponteiro de vtable é sobrescrito e a próxima chamada despachada alcança um sequestro de vtable. Em compilações de 32 bits, o overflow é alcançado incondicionalmente; em 64 bits, requer que a alocação paralela de 8 GB de _outBuf seja bem-sucedida, caso contrário falha de forma fechada para negação de serviço. O manipulador NTFS está ativado por predefinição no 7z.dll padrão e, através da correspondência de fallback baseada em assinatura de "NTFS " no offset 3, abrirá uma imagem manipulada independentemente da extensão do ficheiro durante a extração ou teste. A versão 26.01 corrige o problema.
Fontes
1CVE-2026-48095
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.