| 漏洞类型 | 堆缓冲区溢出 | 发现时间 | 2026-07-17 | 漏洞等级 | 高危 |
| MPS编号 | MPS-n9e7-biq6 | CVE编号 | CVE-2026-14266 | 漏洞影响广度 | 一般 |
漏洞危害
| OSCS 描述 |
| 7-Zip 是开源文件压缩与解压工具,支持 XZ 等多种压缩格式,广泛用于 Windows 与 Linux 平台。 受影响版本中,7-Zip 的 XZ 解码模块在处理攻击者构造的 XZ 数据时存在堆缓冲区溢出。问题位于 C/XzDec.c 的 MixCoder_Code():在启用单缓冲输出且存在多个过滤器的解码路径中,代码将总输出长度误用为剩余可写长度,未先扣除 p->outWritten 已占用的输出空间,导致后续解码结果可能越过堆缓冲区边界写入。攻击者可构造恶意 XZ 文件并诱导用户使用 7-Zip 打开或处理该文件,在解码 chunked data 时触发越界写入,最终在当前进程上下文中执行任意代码。 修复版本通过补充剩余空间检查,并在解码前扣除已写入长度,将输出限制在 outBuf 的剩余空间内,避免越界写入。 参考链接:https://www.oscs1024.com/hd/MPS-n9e7-biq6 |
影响范围及处置方案
OSCS 平台影响范围和处置方案
| 影响范围 | 处置方式 | 处置方法 |
| 7-Zip (-∞,26.02) | 升级 | 将组件 7-Zip 升级至 26.02 及以上版本 |
| 7zip (-∞,26.02+dfsg-1) | 升级 | 将组件 7zip 升级至 26.02+dfsg-1 及以上版本 |
| p7zip (-∞,16.02+transitional.1) | 升级 | 将组件 p7zip 升级至 16.02+transitional.1 及以上版本 |
| 7zip-standalone (-∞,26.02+dfsg-1) | 升级 | 将组件 7zip-standalone 升级至 26.02+dfsg-1 及以上版本 |
| 7zip (-∞,26.02+dfsg-1) | 升级 | 将组件 7zip 升级至 26.02+dfsg-1 及以上版本 |
| 参考链接:https://www.oscs1024.com/hd/MPS-n9e7-biq6 | ||
排查方式
| 方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html |
| 方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html |
| 方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html |
| 更多排查方式:https://www.murphysec.com/docs/faqs/integration/ |
本文参考链接
https://www.oscs1024.com/hd/MPS-n9e7-biq6
https://github.com/ip7z/7zip/commit/f9d78aff31a5f2521ae7ddbdc97c4a8855808959