0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Оновлення безпеки 7-Zip виправляє переповнення буфера на основі купи у версії 26.00 (heise.de)

0xBASE INTEL BRIEF
  • CVE-2026-48095 з CVSS 8.8 у 7-Zip 26.00
  • Переповнення буфера на основі купи при обробці потоків NTFS
  • Виконання коду на 64-розрядних системах з ≥16 ГБ RAM
  • Відсутнє автоматичне оновлення; потрібне ручне оновлення до 26.01

"Команда безпеки GitHub виявила вразливість у 7-Zip 26.00 (CVE-2026-48095, CVSS 8.8). Зловмисники можуть спричинити переповнення буфера на основі купи за допомогою спеціально створених архівів, що дозволяє виконувати довільний код. 32-розрядні системи завжди вразливі; на 64-розрядних системах із щонайменше 16 ГБ оперативної пам’яті можливе виконання коду. Оновлення до версії 26.01, випущене 27 квітня 2026 року, виправляє проблему. Механізм автоматичного оновлення відсутній; користувачі мають оновлювати вручну."

#Переповнення буфера #Виконання коду #Ручне оновлення

Матриця обговорення

0 segments

коментарів ще немає.