7-Zipin tietoturvapäivitys korjaa pinopohjaisen ylivuodon versiossa 26.00 (heise.de)
- CVE-2026-48095 CVSS 8.8 7-Zip 26.00:ssa
- Pinopohjainen ylivuoto NTFS-virtojen käsittelyssä
- Koodin suoritus 64-bittisissä järjestelmissä ≥16 Gt RAM
- Ei automaattipäivitystä; manuaalinen päivitys versioon 26.01 vaaditaan
"GitHubin turvatiimi löysi haavoittuvuuden 7-Zip 26.00:ssa (CVE-2026-48095, CVSS 8.8). Hyökkääjät voivat aiheuttaa pinopohjaisen ylivuodon muokattujen arkistojen avulla, mahdollistaen mielivaltaisen koodin suorittamisen. 32-bittiset järjestelmät ovat aina haavoittuvia; 64-bittisissä järjestelmissä, joissa on vähintään 16 Gt RAM-muistia, koodin suorittaminen on mahdollista. Päivitys versioon 26.01, julkaistu 27. huhtikuuta 2026, korjaa ongelman. Automaattista päivitysmekanismia ei ole; käyttäjien on päivitettävä manuaalisesti."
ei vielä kommentteja.