0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Actualizarea de securitate 7-Zip remediază o depășire de buffer pe heap în versiunea 26.00 (heise.de)

· 61z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • CVE-2026-48095 cu CVSS 8.8 în 7-Zip 26.00
  • Depășire de buffer pe heap la procesarea fluxurilor NTFS
  • Executare de cod pe sisteme pe 64 de biți cu ≥16 GB RAM
  • Fără actualizare automată; actualizare manuală la 26.01 necesară

"Echipa de securitate GitHub a descoperit o vulnerabilitate în 7-Zip 26.00 (CVE-2026-48095, CVSS 8.8). Atacatorii pot declanșa o depășire de buffer pe heap prin arhive manipulate, permițând executarea de cod arbitrar. Sistemele pe 32 de biți sunt întotdeauna afectate; pe sistemele pe 64 de biți cu cel puțin 16 GB RAM este posibilă executarea codului. Actualizarea la versiunea 26.01, lansată pe 27 aprilie 2026, remediază problema. Nu există un mecanism de actualizare automată; utilizatorii trebuie să actualizeze manual."

#Depășire de buffer #Executare cod #Actualizare manuală

Matrice de discuții

0 segments

niciun comentariu momentan.