0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Beveiligingsupdate 7-Zip verhelpt heap-based buffer overflow in versie 26.00 (heise.de)

0xBASE INTEL BRIEF
  • CVE-2026-48095 met CVSS 8.8 in 7-Zip 26.00
  • Heap-based buffer overflow bij NTFS-streamverwerking
  • Code-uitvoering op 64-bit systemen met ≥16 GB RAM
  • Geen automatische update; handmatige update naar 26.01 vereist

"Het GitHub Security Team ontdekte een kwetsbaarheid in 7-Zip 26.00 (CVE-2026-48095, CVSS 8.8). Aanvallers kunnen een heap-based buffer overflow veroorzaken via geprepareerde archieven, waardoor willekeurige code kan worden uitgevoerd. 32-bit systemen zijn altijd getroffen; op 64-bit systemen met minimaal 16 GB RAM is code-uitvoering mogelijk. De update naar versie 26.01, uitgebracht op 27 april 2026, lost het probleem op. Er is geen automatische updatemechanisme; gebruikers moeten handmatig updaten."

#Buffer overflow #Code-uitvoering #Handmatige update

Discussiematrix

0 segmenten

nog geen reacties.