見出し画像

🧩【お助け情報】7-Zip脆弱性 CVE-2026-48095 を会議室で考えてみた

🧭 この記事のポイント

  • 7-Zip に脆弱性(CVE-2026-48095)が報告された

  • 問題は ZIP ファイルそのものではない

  • 作業領域の計算ミスによって発生した脆弱性

  • 会議室の事故に置き換えて考えてみる

  • 7-Zip 26.01 で修正済み


🛠️ まずは対策

7-Zip 26.00 以下を利用している場合は、最新版への更新をおすすめします。

今回公開された CVE-2026-48095 は、細工された NTFS イメージを処理した際に発生する Heap Buffer Overflow の脆弱性です。

7-Zip 26.01 で修正されています。

👇 7-Zip公式サイト(日本語)

更新用ファイルをダウンロードできます。


🤔 今回の脆弱性、何が起きたの?

技術資料を読むと、

  • Heap Buffer Overflow

  • vtable hijack

  • NTFS handler

といった言葉が並びます。

しかし、

「結局、何が問題だったの?」

と思う人も多いのではないでしょうか。

そこで今回は、会議室で起きた事故に置き換えて考えてみます。


📖 会議室で起きた事故


① 会議の準備

上司が部下に言いました。

「会議があるからメモを用意しておいて」
「簡単なものでいいよ」

部下は近くの100円ショップで小さな電話メモを買ってきました。


② 会議開始

会議が始まりました。

議題は次々と進み、書記は電話メモへ議事録を書いていきます。

ところが、その日の会議は想定よりも長引きました。


③ 容量不足

書記は困ります。

「あっ……電話メモがいっぱいになった……」
しかし会議は続いています。

そこで空いている場所を探し始めました。


④ オーバーフロー

会議資料の余白。
配布資料の余白。
そして進行表の余白。

書記は手当たり次第に続きを書き始めます。


⑤ 制御情報の破壊

やがて司会者が言います。
「次の議題は?」

書記は進行表を確認します。
しかし進行表には議事録がびっしり書き込まれていました。

本来の進行内容が読めません。


⑥ 事故成立

書記は困った顔で答えます。
「進行表の上に議事録を書いてしまったので、何を進めるのかわからなくなりました……」

会議室は静まり返ります。

進行表は会議を進めるための制御情報です。
その制御情報が壊れてしまったため、本来の会議進行ができなくなったのです。


💻 実際の7-Zipでも似たことが起きた

今回の脆弱性では、

7-Zip が処理前に行う
「どれくらいの作業領域が必要か」
という計算に問題がありました。

本来なら十分な作業領域を確保するべきなのに、
特殊な NTFS イメージによって、
極端な場合は 1バイトしか確保されない状態 になってしまいます。

しかし、その後の処理は
「十分な領域が確保できている」
という前提で進みます。

その結果、確保した領域を超えてデータを書き込んでしまう可能性がありました。


📌 なぜ危険なのか

小さな電話メモしか用意していないのに、
会議の議事録を書き続ければどうなるでしょうか。

当然、メモからはみ出します。

そして、

  • 会議資料

  • 配布資料

  • 進行表

といった、本来書き込むべきではない場所まで侵食していきます。

今回の脆弱性も同じです。

作業領域からあふれたデータが、
本来触れてはいけない制御情報まで上書きしてしまう可能性がありました。

その結果、
本来とは異なる処理が実行される危険性が生じます。


📦 ZIPファイルの問題ではない

今回の話を聞いて、
「ZIPファイルって危険なの?」
と思うかもしれません。

しかし今回の問題は ZIP 形式そのものではありません。

7-Zip は拡張子だけではなく、
ファイルの中身を見て形式を判定します。

今回の脆弱性は、その解析処理の一部で発生したものでした。


📝 まとめ

今回の問題は、「圧縮ファイルが危険だった」という話ではありません。
作業領域を計算する処理と、
実際に利用する処理の前提が食い違ったことで発生した脆弱性です。

会議室で例えるなら、
電話メモしか用意していないのに議事録を書き続け、
最後には進行表まで上書きしてしまった状態です。

進行表が壊れれば、
会議は本来の流れで進められません。

今回の脆弱性も同様に、

作業領域からあふれたデータが制御情報を破壊し、
本来とは異なる処理が実行される可能性がありました。

7-Zip 26.00 以下を利用している場合は、最新版への更新をおすすめします。


関連投稿

👉 お助けシリーズ・マガジン


✍️ この記事を書いている人が気になったら──

筆者ふじけんのことが、少しずつわかる自己紹介noteも置いておきます。
投稿を続けてきた節目ごとの記録です。

🎰 777の日に、自己紹介してみた(100日投稿を超えて)(2025-07-07)
気づけば続いてた。40,000views、ChatGPT1周年、そして256日連続。(2025-12-04)


参考資料

GHSL-2026-140: Heap Buffer Write Overflow in 7-Zip

https://securitylab.github.com/advisories/GHSL-2026-140_7-Zip/

7-Zip公式サイト(日本語)

https://7-zip.opensource.jp/


#7Zip #脆弱性 #セキュリティ #お助け情報 #技術解説 #わかりやすく解説 #会議室で考えてみた #AIマンガ #ChatGPT #IT豆知識

いいなと思ったら応援しよう!

ふじけん先生 読んでくださってありがとうございます。 最後までお付き合いいただけて感謝です。 いただいたチップはクリエイターとしての活動費に使わせていただきます!