Actualización de seguridad de 7-Zip corrige desbordamiento de búfer basado en montón en versión 26.00 (heise.de)
- CVE-2026-48095 con CVSS 8.8 en 7-Zip 26.00
- Desbordamiento de búfer basado en montón en procesamiento de flujos NTFS
- Ejecución de código en sistemas de 64 bits con ≥16 GB RAM
- Sin actualización automática; actualización manual a 26.01 requerida
"El equipo de seguridad de GitHub descubrió una vulnerabilidad en 7-Zip 26.00 (CVE-2026-48095, CVSS 8.8). Los atacantes pueden provocar un desbordamiento de búfer basado en montón mediante archivos manipulados, permitiendo la ejecución de código arbitrario. Los sistemas de 32 bits siempre se ven afectados; en sistemas de 64 bits con al menos 16 GB de RAM es posible la ejecución de código. La actualización a la versión 26.01, publicada el 27 de abril de 2026, soluciona el problema. No existe un mecanismo de actualización automática; los usuarios deben actualizar manualmente."
aún no hay comentarios.