返回更新列表
已更新Jul 30, 2026

CVE-2026-14266 — 已更新!

CVE-2026-14266 - 适用于 7-Zip 的 XZ 堆缓冲区溢出 PoC 生成器

分享

CVE-2026-14266 PoC:7-Zip XZ 堆缓冲区溢出 PoC 生成器

用于复现 7-Zip 中 XZ 堆缓冲区溢出漏洞的概念验证(PoC)生成器。

该脚本会创建一个特制的 .xz 压缩包,旨在复现易受攻击的多线程 XZ 解压路径中的崩溃条件。


漏洞信息

  • CVE:CVE-2026-14266
  • 类型:堆缓冲区溢出
  • 修复版本:26.02 或更高版本
  • 组件:XZ 解码器

功能特性

  • 从零开始生成有效的 .xz 压缩包
  • 在易受攻击的 7-Zip 版本上复现崩溃条件
  • 无需外部压缩包生成工具

使用方法

python3 CVE-2026-14266.py

输出

poc-cve-2026-14266-crash.xz

测试环境


☕ 支持

如果这个项目对你有帮助,请考虑支持其开发:

USDT(TRC-20)

TDCPYioWbZW4iyMCuHhJeFsUZJ88YqZWc1

USDT TRC-20 QR

ETH(ERC-20)

0xf6eA555f95ed5b356fF7a90E6461EbBF6ce105cE

Ethereum QR

参考资料

分类