0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

7-Zipin tietoturvapäivitys korjaa pinopohjaisen ylivuodon versiossa 26.00 (heise.de)

· 61 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • CVE-2026-48095 CVSS 8.8 7-Zip 26.00:ssa
  • Pinopohjainen ylivuoto NTFS-virtojen käsittelyssä
  • Koodin suoritus 64-bittisissä järjestelmissä ≥16 Gt RAM
  • Ei automaattipäivitystä; manuaalinen päivitys versioon 26.01 vaaditaan

"GitHubin turvatiimi löysi haavoittuvuuden 7-Zip 26.00:ssa (CVE-2026-48095, CVSS 8.8). Hyökkääjät voivat aiheuttaa pinopohjaisen ylivuodon muokattujen arkistojen avulla, mahdollistaen mielivaltaisen koodin suorittamisen. 32-bittiset järjestelmät ovat aina haavoittuvia; 64-bittisissä järjestelmissä, joissa on vähintään 16 Gt RAM-muistia, koodin suorittaminen on mahdollista. Päivitys versioon 26.01, julkaistu 27. huhtikuuta 2026, korjaa ongelman. Automaattista päivitysmekanismia ei ole; käyttäjien on päivitettävä manuaalisesti."

#Ylivuoto #Koodin suoritus #Manuaalinen päivitys

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.