Aktualizacja bezpieczeństwa 7-Zip usuwa przepełnienie bufora sterty w wersji 26.00 (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- CVE-2026-48095 z CVSS 8.8 w 7-Zip 26.00
- Przepełnienie bufora sterty w przetwarzaniu strumieni NTFS
- Wykonanie kodu w systemach 64-bitowych z ≥16 GB RAM
- Brak automatycznej aktualizacji; wymagana ręczna aktualizacja do 26.01
"Zespół bezpieczeństwa GitHub odkrył lukę w 7-Zip 26.00 (CVE-2026-48095, CVSS 8.8). Atakujący mogą wywołać przepełnienie bufora sterty za pomocą spreparowanych archiwów, umożliwiając wykonanie dowolnego kodu. Systemy 32-bitowe są zawsze zagrożone; w systemach 64-bitowych z co najmniej 16 GB pamięci RAM możliwe jest wykonanie kodu. Aktualizacja do wersji 26.01, wydana 27 kwietnia 2026 r., usuwa problem. Nie ma mechanizmu automatycznej aktualizacji; użytkownicy muszą aktualizować ręcznie."
#Przepełnienie bufora
#Wykonanie kodu
#Ręczna aktualizacja
brak komentarzy.