Voltar às atualizações
UpdatedJul 30, 2026

CVE-2026-14266 — Updated!

CVE-2026-14266 - Gerador de PoC de Estouro de Buffer no Heap do XZ para 7-Zip

Compartilhar

CVE-2026-14266 Poc: Gerador de PoC para Heap Buffer Overflow no XZ do 7-Zip

Gerador de Prova de Conceito para reproduzir a vulnerabilidade de heap buffer overflow no XZ do 7-Zip.

O script cria um arquivo .xz especialmente elaborado, projetado para reproduzir a condição de crash no caminho de descompressão XZ multi-thread vulnerável.


Informações da Vulnerabilidade

  • CVE: CVE-2026-14266
  • Tipo: Heap Buffer Overflow
  • Versão corrigida: 26.02 ou posterior
  • Componente: Decodificador XZ

Recursos

  • Gera um arquivo .xz válido do zero
  • Reproduz a condição de crash em versões vulneráveis do 7-Zip
  • Não requer ferramentas externas de geração de arquivos

Uso

python3 CVE-2026-14266.py

Saída

poc-cve-2026-14266-crash.xz

Ambiente Testado


☕ Suporte

Se este projeto ajudou você, considere apoiar o seu desenvolvimento:

USDT (TRC-20)

TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1

USDT TRC-20 QR

ETH (ERC-20)

0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE

Ethereum QR

Referências

Categorias