CVE-2026-55781
NanaZip: Alocação de memória ilimitada (DoS) no analisador UFS do NanaZip por meio de campos de superbloco fs_bsize/fs_fsize não validados
- Publicado
- 10 de jul. de 2026
- Atualizado
- 10 de jul. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 29 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 5,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
NanaZip é o derivado do 7-Zip destinado à experiência moderna do Windows. Antes da versão 6.5.1749.0, o manipulador de imagens UFS e FFS do NanaZip em NanaZip.Codecs.Archive.Ufs.cpp valida o tamanho do bloco do superbloco apenas contra o limite inferior MINBSIZE e não valida o tamanho do fragmento fs_fsize, permitindo que campos de 32 bits controlados pelo atacante fluam para alocações de buffer de blocos indiretos, diretórios e extração. Uma imagem UFS pequena e elaborada pode forçar alocações de vários gigabytes durante a abertura ou extração, causando esgotamento de memória ou encerramento do processo. Este problema foi corrigido na versão 6.5.1749.0.
Fontes
3Alocação de memória ilimitada no manipulador UFS do NanaZip por meio de um campo `fs_bsize` controlado pelo atacante.
Alocação de memória ilimitada no manipulador UFS do NanaZip por meio de um campo `fs_bsize` controlado pelo atacante.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.