
UpdatedJul 30, 2026
CVE-2026-14266 — Updated!
CVE-2026-14266 - Gerador de PoC de Estouro de Buffer no Heap do XZ para 7-Zip
CVE-2026-14266 Poc: Gerador de PoC para Heap Buffer Overflow no XZ do 7-Zip
Gerador de Prova de Conceito para reproduzir a vulnerabilidade de heap buffer overflow no XZ do 7-Zip.
O script cria um arquivo .xz especialmente elaborado, projetado para reproduzir a condição de crash no caminho de descompressão XZ multi-thread vulnerável.
Informações da Vulnerabilidade
- CVE: CVE-2026-14266
- Tipo: Heap Buffer Overflow
- Versão corrigida: 26.02 ou posterior
- Componente: Decodificador XZ
Recursos
- Gera um arquivo
.xzválido do zero - Reproduz a condição de crash em versões vulneráveis do 7-Zip
- Não requer ferramentas externas de geração de arquivos
Uso
python3 CVE-2026-14266.py
Saída
poc-cve-2026-14266-crash.xz
Ambiente Testado
- Windows 11 x64
- 7-Zip 26.01 [https://github.com/ip7z/7zip/archive/refs/tags/26.01.zip]
☕ Suporte
Se este projeto ajudou você, considere apoiar o seu desenvolvimento:
USDT (TRC-20)
TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1
ETH (ERC-20)
0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE