0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

7-Zip Sicherheitsupdate: Heap-basierter Pufferüberlauf in Version 26.00 geschlossen (heise.de)

0xBASE INTEL BRIEF
  • CVE-2026-48095 mit CVSS 8.8 in 7-Zip 26.00 entdeckt
  • Heap-basierter Pufferüberlauf bei NTFS-Stream-Verarbeitung
  • Codeausführung auf 64-Bit-Systemen mit ≥16 GB RAM möglich
  • Kein automatischer Update-Mechanismus; manuelles Update auf 26.01 nötig

"Das GitHub Security Team entdeckte eine Schwachstelle in 7-Zip 26.00 (CVE-2026-48095, CVSS 8.8). Angreifer können durch präparierte Archive einen Heap-basierten Pufferüberlauf auslösen und Schadcode einschleusen. 32-Bit-Systeme sind stets betroffen; auf 64-Bit-Systemen mit mindestens 16 GB RAM ist Codeausführung möglich. Das Update auf Version 26.01 vom 27. April 2026 behebt die Lücke. Da kein automatischer Update-Mechanismus existiert, müssen Nutzer manuell aktualisieren."

#Pufferüberlauf #Schadcode #Manuelles Update

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.