Mise à jour de sécurité de 7-Zip corrige un débordement de tas dans la version 26.00 (heise.de)
- CVE-2026-48095 avec CVSS 8.8 dans 7-Zip 26.00
- Débordement de tas dans le traitement des flux NTFS
- Exécution de code sur systèmes 64 bits avec ≥16 Go RAM
- Pas de mise à jour automatique ; mise à jour manuelle vers 26.01 requise
"L'équipe de sécurité de GitHub a découvert une vulnérabilité dans 7-Zip 26.00 (CVE-2026-48095, CVSS 8.8). Des attaquants peuvent déclencher un débordement de tas via des archives manipulées, permettant l'exécution de code arbitraire. Les systèmes 32 bits sont toujours affectés ; sur les systèmes 64 bits avec au moins 16 Go de RAM, l'exécution de code est possible. La mise à jour vers la version 26.01, publiée le 27 avril 2026, corrige le problème. Aucun mécanisme de mise à jour automatique n'existe ; les utilisateurs doivent mettre à jour manuellement."
aucun commentaire pour l'instant.