CVE-2026-42443NanaZip在5.0.1252.0至6.0.1698.0之前的版本中存在整数除零漏洞。该漏洞位于UFS/UFS2文件系统镜像解析器中,当解析特制的UFS镜像时,若超级块字段fs_ipg为零,程序将崩溃。攻击者可诱导用户打开恶意文件触发拒绝服务。
该漏洞是由于NanaZip在解析UFS/UFS2文件系统镜像的超级块时,未对fs_ipg(inodes per group)字段进行有效性验证。解析器直接将该字段作为除数进行运算。当攻击者构造fs_ipg为0的恶意UFS镜像文件并诱导用户打开时,CPU执行除零指令触发硬件异常,导致NanaZip进程立即终止。由于需要本地文件访问和用户交互,攻击难度较高,主要影响可用性。