m2team nanazip是m2team团队开源的一个压缩软件。 M2Team NanaZip 3.0.1000.0版本至6.0.1698.0之前版本存在安全漏洞,该漏洞源于Android Verified Boot(AVB)vbmeta image parser中的堆越界读取和边界检查中的整数下溢,可能导致攻击者控制的value_num_bytes字段通过验证,在打开特制.avb或.img文件时造成确定性崩溃(拒绝服务)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-47223 | 5.4 MEDIUM | NanaZip: Heap out-of-bounds read in NanaZip AVB hashtree descriptor parser via 32-bit unsi |
| CVE-2026-47224 | 4.3 MEDIUM | NanaZip: Heap buffer-overflow read in NanaZip LVM metadata CRC check |
No comments yet