Beveiligingsupdate 7-Zip verhelpt heap-based buffer overflow in versie 26.00 (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-48095 met CVSS 8.8 in 7-Zip 26.00
- Heap-based buffer overflow bij NTFS-streamverwerking
- Code-uitvoering op 64-bit systemen met ≥16 GB RAM
- Geen automatische update; handmatige update naar 26.01 vereist
"Het GitHub Security Team ontdekte een kwetsbaarheid in 7-Zip 26.00 (CVE-2026-48095, CVSS 8.8). Aanvallers kunnen een heap-based buffer overflow veroorzaken via geprepareerde archieven, waardoor willekeurige code kan worden uitgevoerd. 32-bit systemen zijn altijd getroffen; op 64-bit systemen met minimaal 16 GB RAM is code-uitvoering mogelijk. De update naar versie 26.01, uitgebracht op 27 april 2026, lost het probleem op. Er is geen automatische updatemechanisme; gebruikers moeten handmatig updaten."
nog geen reacties.