7-Zip Sicherheitsupdate: Heap-basierter Pufferüberlauf in Version 26.00 geschlossen (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-48095 mit CVSS 8.8 in 7-Zip 26.00 entdeckt
- Heap-basierter Pufferüberlauf bei NTFS-Stream-Verarbeitung
- Codeausführung auf 64-Bit-Systemen mit ≥16 GB RAM möglich
- Kein automatischer Update-Mechanismus; manuelles Update auf 26.01 nötig
"Das GitHub Security Team entdeckte eine Schwachstelle in 7-Zip 26.00 (CVE-2026-48095, CVSS 8.8). Angreifer können durch präparierte Archive einen Heap-basierten Pufferüberlauf auslösen und Schadcode einschleusen. 32-Bit-Systeme sind stets betroffen; auf 64-Bit-Systemen mit mindestens 16 GB RAM ist Codeausführung möglich. Das Update auf Version 26.01 vom 27. April 2026 behebt die Lücke. Da kein automatischer Update-Mechanismus existiert, müssen Nutzer manuell aktualisieren."
#Pufferüberlauf
#Schadcode
#Manuelles Update
Noch keine Kommentare.