Új 7-Zip biztonsági rést: Készített XZ archívok futtathatnak kódot a kicsomagás során
CYBERSECURITY KIEMELT ELEMZÉS

Új 7-Zip biztonsági rést: Készített XZ archívok futtathatnak kódot a kicsomagás során

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A kódolt XZ archív megnyitása a 7-Zipben lehetővé tehet egy támadónak, hogy kód futtasson a gépen. Az “CVE-2026-14266” nevű hiba egy heap-alapú puffereltolódás, amely a 7-Zip a XZ-adatokat feldolgozásakor …

Az XZ archív fájl megnyitása a 7-Zip programban lehetővé tehet egy támadónak, hogy kódを実行させ。この脆弱性, CVE-2026-14266, egy heap-alapú pufferkiadás, amely az archiváló program XZ-adatokat feldolgozó módjában jelentkezik, és a Trend Micro’s Zero Day Initiative (ZDI) részletezte ezt 2023. július 15-én. A javítás 2023. június 25-én került be a 7-Zip 26.02-es verziójába. A pufferkiadás lehetővé teszi, hogy egy támadó a jelenlegi folyamat keretében kódを実行させ。