Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-10443

Опубликовано: 26 июн. 2026
Источник: fstec
CVSS3: 7
CVSS2: 6.2

Описание

Уязвимость функции MixCoder_Code() компонента XZ Decoder архиватора 7-Zip связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

Павлов Игорь

Наименование ПО

7-Zip

Версия ПО

до 26.02 (7-Zip)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
обновление до версии 26.02 или выше:
https://github.com/4minx/CVE-2026-14266
https://github.com/ip7z/7zip/releases

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

7 High

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

ubuntu
11 дней назад

[Unknown description]

debian

Описание отсутствует

CVSS3: 7
github
1 день назад

7-Zip XZ Decompression Heap-based Buffer Overflow Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of 7-Zip. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the processing of XZ chunked data. Crafted XZ-compressed data can trigger an overflow of a heap-based buffer. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-30169.

7 High

CVSS3

6.2 Medium

CVSS2