Оновлення безпеки 7-Zip виправляє переповнення буфера на основі купи у версії 26.00 (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-48095 з CVSS 8.8 у 7-Zip 26.00
- Переповнення буфера на основі купи при обробці потоків NTFS
- Виконання коду на 64-розрядних системах з ≥16 ГБ RAM
- Відсутнє автоматичне оновлення; потрібне ручне оновлення до 26.01
"Команда безпеки GitHub виявила вразливість у 7-Zip 26.00 (CVE-2026-48095, CVSS 8.8). Зловмисники можуть спричинити переповнення буфера на основі купи за допомогою спеціально створених архівів, що дозволяє виконувати довільний код. 32-розрядні системи завжди вразливі; на 64-розрядних системах із щонайменше 16 ГБ оперативної пам’яті можливе виконання коду. Оновлення до версії 26.01, випущене 27 квітня 2026 року, виправляє проблему. Механізм автоматичного оновлення відсутній; користувачі мають оновлювати вручну."
#Переповнення буфера
#Виконання коду
#Ручне оновлення
коментарів ще немає.