Aggiornamento di sicurezza di 7-Zip corregge overflow del buffer basato su heap nella versione 26.00 (heise.de)
- CVE-2026-48095 con CVSS 8.8 in 7-Zip 26.00
- Overflow del buffer basato su heap nell'elaborazione di flussi NTFS
- Esecuzione di codice su sistemi a 64 bit con ≥16 GB RAM
- Nessun aggiornamento automatico; aggiornamento manuale a 26.01 richiesto
"Il team di sicurezza di GitHub ha scoperto una vulnerabilità in 7-Zip 26.00 (CVE-2026-48095, CVSS 8.8). Gli aggressori possono innescare un overflow del buffer basato su heap tramite archivi manipolati, consentendo l'esecuzione di codice arbitrario. I sistemi a 32 bit sono sempre interessati; sui sistemi a 64 bit con almeno 16 GB di RAM è possibile l'esecuzione di codice. L'aggiornamento alla versione 26.01, pubblicato il 27 aprile 2026, risolve il problema. Non esiste un meccanismo di aggiornamento automatico; gli utenti devono aggiornare manualmente."
ancora nessun commento.