PT-2026-60346 · 7 Zip · 7-Zip
CVE-2026-14266
·
Publicado
2026-07-15
·
Atualizado
2026-07-21
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
7-Zip versões anteriores a 26.02
Description
Um estouro de buffer baseado em heap (heap-based buffer overflow) existe no caminho de descompressão XZ ao processar dados fragmentados (chunked data) XZ. Este problema de corrupção de memória ocorre porque o software falha ao realizar verificações de limite adequadas, permitindo que dados XZ especialmente manipulados escrevam além do buffer de saída alocado. Especificamente, a função
MixCoder Code() dentro do arquivo XzDec.c continua a usar o tamanho total do buffer sem subtrair o espaço já preenchido, resultando em uma gravação fora dos limites. Um invasor pode explorar isso atraindo um usuário a abrir um arquivo XZ malicioso entregue via e-mail, downloads ou página da web. A exploração bem-sucedida permite a execução de código arbitrário no contexto do processo atual. No Windows, o código normalmente é executado sob um token de usuário padrão filtrado, a menos que o aplicativo tenha sido iniciado com privilégios elevados.Recommendations
Atualize o 7-Zip para a versão 26.02 ou posterior.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
7-Zip