
UpdatedJul 30, 2026
CVE-2026-14266 — Updated!
CVE-2026-14266 — Генератор PoC переполнения кучи XZ для 7-Zip
CVE-2026-14266 PoC: Генератор PoC для heap buffer overflow в XZ-распаковщике 7-Zip
Генератор Proof of Concept для воспроизведения уязвимости heap buffer overflow в XZ-распаковщике 7-Zip.
Скрипт создаёт специально сформированный .xz-архив, предназначенный для воспроизведения условия краха в уязвимом многопоточном пути декомпрессии XZ.
Информация об уязвимости
- CVE: CVE-2026-14266
- Тип: Heap Buffer Overflow (переполнение буфера в куче)
- Исправленная версия: 26.02 или новее
- Компонент: XZ Decoder
Возможности
- Генерирует валидный
.xz-архив с нуля - Воспроизводит условие краха на уязвимых версиях 7-Zip
- Не требует внешних инструментов для генерации архивов
Использование
python3 CVE-2026-14266.py
Результат
poc-cve-2026-14266-crash.xz
Протестированная среда
- Windows 11 x64
- 7-Zip 26.01 [https://github.com/ip7z/7zip/archive/refs/tags/26.01.zip]
☕ Поддержка
Если этот проект помог вам, рассмотрите возможность поддержки его разработки:
USDT (TRC-20)
TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1
ETH (ERC-20)
0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE