NanaZip是M2-Team开源的一个压缩软件。 NanaZip 5.0.1252.0版本至6.0.1638.0之前版本和6.5.1638.0之前版本存在安全漏洞,该漏洞源于UFS解析器存在内存损坏漏洞,特制的.ufs/.ufs2/.img文件可能在打开或列出存档时触发越界内存访问,可能导致进程崩溃、挂起以及潜在的可利用堆损坏。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-27710 | NanaZip .NET Single-File Parser Integer Underflow Leads to Unbounded Allocation (DoS) | |
| CVE-2026-27709 | NanaZip .NET Single-File Manifest Parser Vulnerable to Out-of-Bounds Read via Unchecked Re |
No comments yet