
已更新Jul 30, 2026
CVE-2026-14266 — 已更新!
CVE-2026-14266 - 适用于 7-Zip 的 XZ 堆缓冲区溢出 PoC 生成器
CVE-2026-14266 PoC:7-Zip XZ 堆缓冲区溢出 PoC 生成器
用于复现 7-Zip 中 XZ 堆缓冲区溢出漏洞的概念验证(PoC)生成器。
该脚本会创建一个特制的 .xz 压缩包,旨在复现易受攻击的多线程 XZ 解压路径中的崩溃条件。
漏洞信息
- CVE:CVE-2026-14266
- 类型:堆缓冲区溢出
- 修复版本:26.02 或更高版本
- 组件:XZ 解码器
功能特性
- 从零开始生成有效的
.xz压缩包 - 在易受攻击的 7-Zip 版本上复现崩溃条件
- 无需外部压缩包生成工具
使用方法
python3 CVE-2026-14266.py
输出
poc-cve-2026-14266-crash.xz
测试环境
- Windows 11 x64
- 7-Zip 26.01 [https://github.com/ip7z/7zip/archive/refs/tags/26.01.zip]
☕ 支持
如果这个项目对你有帮助,请考虑支持其开发:
USDT(TRC-20)
TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1
ETH(ERC-20)
0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE