0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Aggiornamento di sicurezza di 7-Zip corregge overflow del buffer basato su heap nella versione 26.00 (heise.de)

· 61 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • CVE-2026-48095 con CVSS 8.8 in 7-Zip 26.00
  • Overflow del buffer basato su heap nell'elaborazione di flussi NTFS
  • Esecuzione di codice su sistemi a 64 bit con ≥16 GB RAM
  • Nessun aggiornamento automatico; aggiornamento manuale a 26.01 richiesto

"Il team di sicurezza di GitHub ha scoperto una vulnerabilità in 7-Zip 26.00 (CVE-2026-48095, CVSS 8.8). Gli aggressori possono innescare un overflow del buffer basato su heap tramite archivi manipolati, consentendo l'esecuzione di codice arbitrario. I sistemi a 32 bit sono sempre interessati; sui sistemi a 64 bit con almeno 16 GB di RAM è possibile l'esecuzione di codice. L'aggiornamento alla versione 26.01, pubblicato il 27 aprile 2026, risolve il problema. Non esiste un meccanismo di aggiornamento automatico; gli utenti devono aggiornare manualmente."

#Overflow del buffer #Esecuzione di codice #Aggiornamento manuale

Matrice di discussione

0 segmenti

ancora nessun commento.