0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

7-Zipi turbevärskendus parandab versioonis 26.00 kuhja põhise puhvri ületäitumise (heise.de)

· 61 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • CVE-2026-48095 CVSS 8.8-ga 7-Zip 26.00-s
  • Kuhja põhine puhvri ületäitumine NTFS-voogude töötlemisel
  • Koodi käivitamine 64-bitistes süsteemides ≥16 GB muutmäluga
  • Automaatvärskendus puudub; käsitsi uuendamine versioonile 26.01 vajalik

"GitHubi turvameeskond avastas 7-Zip 26.00 nõrkuse (CVE-2026-48095, CVSS 8.8). Ründajad võivad spetsiaalselt loodud arhiivide abil esile kutsuda kuhja põhise puhvri ületäitumise, võimaldades suvalise koodi käivitamist. 32-bitised süsteemid on alati ohustatud; 64-bitistes süsteemides, millel on vähemalt 16 GB muutmälu, on koodi käivitamine võimalik. Värskendus versioonile 26.01, mis avaldati 27. aprillil 2026, parandab vea. Automaatne värskendusmehhanism puudub; kasutajad peavad värskendama käsitsi."

#Puhvri ületäitumine #Koodi käivitamine #Käsitsi uuendamine

Arutelumaatriks

0 segmenti

kommentaare veel pole.