7-Zip 高危漏洞被公开,通过漏洞可执行任意代码或致应用程序崩溃

7-Zip 高危漏洞被公开,通过漏洞可执行任意代码或致应用程序崩溃

7-Zip 被公开确认存在一个高危安全漏洞(编号 CVE-2026-48095/GHSL-2026-140),攻击者只需诱导用户打开特制的压缩文件,即可执行任意代码或致应用程序崩溃。

据 GitHub 安全实验室称,该漏洞是 7-Zip NTFS 归档处理程序中的一个堆缓冲区写溢出漏洞,攻击者可利用此问题执行任意代码或导致应用程序崩溃。

公开报告显示,7-Zip 基于签名的回退逻辑可以在其他处理程序失效后,将带有 .7z、.zip 或 .rar 等扩展名的精心构造的文件路由到 NTFS 解析器,从而扩大了网络钓鱼和社会工程攻击的实际攻击面。

该问题已在 2026 年 4 月 27 日发布的 7-Zip 26.01 版本中修复。

Socprime Blog | Security Lab

via 正阳

© 版权声明
THE END
喜欢就支持一下吧
点赞6 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    暂无评论内容

免责声明:

本站所有内容和资源均来自网络,仅供用户交流、学习与研究使用。版权归原版权方所有,本站不承担任何版权争议责任。

用户下载后不得用于商业或非法用途,需在24小时内从电脑中删除,否则责任自负。

访问和下载文件即表示您同意仅将其用于参考和学习,其他用途后果自负。

如您喜欢该程序,请支持正版软件,购买注册以获得更好的服务。

本站为非营利性个人网站,所有软件信息来自网络,仅供学习和研究参考,无商业用途。会员捐赠仅用于支持服务器的维护,完全自愿。