0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Aktualizacja bezpieczeństwa 7-Zip usuwa przepełnienie bufora sterty w wersji 26.00 (heise.de)

· 61 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • CVE-2026-48095 z CVSS 8.8 w 7-Zip 26.00
  • Przepełnienie bufora sterty w przetwarzaniu strumieni NTFS
  • Wykonanie kodu w systemach 64-bitowych z ≥16 GB RAM
  • Brak automatycznej aktualizacji; wymagana ręczna aktualizacja do 26.01

"Zespół bezpieczeństwa GitHub odkrył lukę w 7-Zip 26.00 (CVE-2026-48095, CVSS 8.8). Atakujący mogą wywołać przepełnienie bufora sterty za pomocą spreparowanych archiwów, umożliwiając wykonanie dowolnego kodu. Systemy 32-bitowe są zawsze zagrożone; w systemach 64-bitowych z co najmniej 16 GB pamięci RAM możliwe jest wykonanie kodu. Aktualizacja do wersji 26.01, wydana 27 kwietnia 2026 r., usuwa problem. Nie ma mechanizmu automatycznej aktualizacji; użytkownicy muszą aktualizować ręcznie."

#Przepełnienie bufora #Wykonanie kodu #Ręczna aktualizacja

Macierz dyskusji

0 segments

brak komentarzy.