CVE-2026-48095
GHSL-2026-140_7-Zip: в 7-Zip обнаружено переполнение буфера в куче из-за недостаточного выделения буфера для сжатого потока NTFS
- Опубликовано
- 5 июн. 2026 г.
- Обновлено
- 8 июн. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 17 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 64,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
7-Zip — это архиватор файлов с высокой степенью сжатия. Версии 26.00 и более ранние содержат уязвимость переполнения кучи, вызванную недостаточным выделением памяти в буфере сжатого потока NTFS (сдвиг GetCuSize UB), что потенциально позволяет злоумышленникам вызвать произвольное выполнение кода или сбои приложения. CInStream::GetCuSize() в обработчике NTFS вычисляет размер буфера блока сжатия как (UInt32)1 << (BlockSizeLog + CompressionUnit), и специально созданный образ с ClusterSizeLog >= 28 и CompressionUnit == 4 доводит показатель степени до 32, что является неопределённым поведением и схлопывается на x86/x64, поэтому _inBuf выделяется как 1 байт. Затем ReadStream_FALSE записывает до 256 МБ управляемых злоумышленником данных в этот 1-байтовый буфер итерациями по 64 КБ, и поскольку объект CInStream находится всего в 304 байтах после _inBuf, его указатель на vtable перезаписывается, и следующий диспетчеризованный вызов достигает перехвата vtable. В 32-битных сборках переполнение достигается безусловно; в 64-битных для этого требуется успешное параллельное выделение 8 ГБ _outBuf, в противном случае происходит отказ с закрытием до отказа в обслуживании. Обработчик NTFS включён по умолчанию в стандартной 7z.dll и, благодаря сигнатурному резервному сопоставлению «NTFS » по смещению 3, откроет специально созданный образ независимо от расширения файла при извлечении или тестировании. Версия 26.01 исправляет эту проблему.
Источники
1CVE-2026-48095
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.