„`html
Zusammenfassung
Eine Sicherheitslücke in 7-Zip (CVE-2026-48101) betrifft die Verarbeitung von UEFI-Capsule-Dateien (.scap). Durch eine unzureichende Speicherinitialisierung können Angreifer uninitialisierte Heap-Inhalte auslesen. Die Schwachstelle besteht in den Versionen 9.21 bis 26.00 und wird mit Version 26.0.1 behoben.
Betroffene Systeme
Die Schwachstelle betrifft 7-Zip in verschiedenen Umgebungen, wo UEFI-Capsule-Dateien verarbeitet werden. Besonders gefährdet sind Systeme, die:
- 7-Zip zur automatisierten Verarbeitung von .scap-Dateien nutzen
- Dateien aus untrusted Quellen extrahieren
- Versionen zwischen 9.21 und 26.00 einsetzen
Technische Details
Die Verwundbarkeit liegt in der OpenCapsule-Funktion des UEFI-Capsule-Parsers. Der Ablauf ist wie folgt:
- Ein Heap-Buffer wird basierend auf attacker-kontrollierten CapsuleImageSize-Werten (bis 1 GiB) allokiert
- Der Buffer wird nicht initialisiert (nicht auf Null gesetzt)
- Die Dateiinhalte werden mittels ReadStream_FALSE eingelesen
- Der Rückgabewert wird ignoriert
- Bei verkürzten/fehlerhaften Dateien bleibt der ungelesene Buffer-Bereich mit Heap-Garbage gefüllt
- Diese Inhalte werden über GetStream als extrahierte Dateiinhalte exponiert
Ein Angreifer kann durch eine manipulierte oder verkürzte .scap-Datei Speicherinhalte auslesen und damit potentiell sensitive Daten offenbaren.
Empfohlene Massnahmen
- Sofortmassnahme: Aktualisierung auf 7-Zip Version 26.0.1 oder neuer
- Deaktivierung der UEFI-Capsule-Parser-Funktionalität falls nicht erforderlich
- Validierung von .scap-Dateien vor der Verarbeitung
- Einschränkung der Dateigrössen-Limits bei der Verarbeitung
- Netzwerk-basierte Kontrollen für die Akzeptanz verdächtiger Archive
Bewertung
Schweregrad: Medium (CVSS 6.5)
Angriffsvektor: Netzwerk
Komplexität: Gering – ein speziell präpariertes .scap-File ist ausreichend
Die Schwachstelle ermöglicht die Offenlegung von Speicherinhalten, nicht aber Codeausführung. Sie erfordert jedoch die Verarbeitung von attacker-kontrollierten Dateien, was in vielen Umgebungen ein realistisches Risiko darstellt.
„`