0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Mise à jour de sécurité de 7-Zip corrige un débordement de tas dans la version 26.00 (heise.de)

BRIEFING RENSEIGNEMENT 0xBASE
  • CVE-2026-48095 avec CVSS 8.8 dans 7-Zip 26.00
  • Débordement de tas dans le traitement des flux NTFS
  • Exécution de code sur systèmes 64 bits avec ≥16 Go RAM
  • Pas de mise à jour automatique ; mise à jour manuelle vers 26.01 requise

"L'équipe de sécurité de GitHub a découvert une vulnérabilité dans 7-Zip 26.00 (CVE-2026-48095, CVSS 8.8). Des attaquants peuvent déclencher un débordement de tas via des archives manipulées, permettant l'exécution de code arbitraire. Les systèmes 32 bits sont toujours affectés ; sur les systèmes 64 bits avec au moins 16 Go de RAM, l'exécution de code est possible. La mise à jour vers la version 26.01, publiée le 27 avril 2026, corrige le problème. Aucun mécanisme de mise à jour automatique n'existe ; les utilisateurs doivent mettre à jour manuellement."

#Débordement de tas #Exécution de code #Mise à jour manuelle

Matrice de discussion

1 segment

aucun commentaire pour l'instant.