7-Zipi turbevärskendus parandab versioonis 26.00 kuhja põhise puhvri ületäitumise (heise.de)
0xBASE LUUREÜLEVAADE
- CVE-2026-48095 CVSS 8.8-ga 7-Zip 26.00-s
- Kuhja põhine puhvri ületäitumine NTFS-voogude töötlemisel
- Koodi käivitamine 64-bitistes süsteemides ≥16 GB muutmäluga
- Automaatvärskendus puudub; käsitsi uuendamine versioonile 26.01 vajalik
"GitHubi turvameeskond avastas 7-Zip 26.00 nõrkuse (CVE-2026-48095, CVSS 8.8). Ründajad võivad spetsiaalselt loodud arhiivide abil esile kutsuda kuhja põhise puhvri ületäitumise, võimaldades suvalise koodi käivitamist. 32-bitised süsteemid on alati ohustatud; 64-bitistes süsteemides, millel on vähemalt 16 GB muutmälu, on koodi käivitamine võimalik. Värskendus versioonile 26.01, mis avaldati 27. aprillil 2026, parandab vea. Automaatne värskendusmehhanism puudub; kasutajad peavad värskendama käsitsi."
#Puhvri ületäitumine
#Koodi käivitamine
#Käsitsi uuendamine
kommentaare veel pole.