Назад к обновлениям
UpdatedJul 30, 2026

CVE-2026-14266 — Updated!

CVE-2026-14266 — Генератор PoC переполнения кучи XZ для 7-Zip

Поделиться

CVE-2026-14266 PoC: Генератор PoC для heap buffer overflow в XZ-распаковщике 7-Zip

Генератор Proof of Concept для воспроизведения уязвимости heap buffer overflow в XZ-распаковщике 7-Zip.

Скрипт создаёт специально сформированный .xz-архив, предназначенный для воспроизведения условия краха в уязвимом многопоточном пути декомпрессии XZ.


Информация об уязвимости

  • CVE: CVE-2026-14266
  • Тип: Heap Buffer Overflow (переполнение буфера в куче)
  • Исправленная версия: 26.02 или новее
  • Компонент: XZ Decoder

Возможности

  • Генерирует валидный .xz-архив с нуля
  • Воспроизводит условие краха на уязвимых версиях 7-Zip
  • Не требует внешних инструментов для генерации архивов

Использование

python3 CVE-2026-14266.py

Результат

poc-cve-2026-14266-crash.xz

Протестированная среда


☕ Поддержка

Если этот проект помог вам, рассмотрите возможность поддержки его разработки:

USDT (TRC-20)

TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1

USDT TRC-20 QR

ETH (ERC-20)

0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE

Ethereum QR

Ссылки

Категории