آسیبپذیری مهم در 7-Zip
آسیب پذیری سطح خطر: بالا
در حال بارگذاری...
متن گزارش
آسیبپذیری با شناسه CVE-2026-14266 و شدت 7.0 (High) در نرمافزار 7-Zip شناسایی شده است. این آسیبپذیری از نوع سرریز بافر مبتنی بر حافظه پویا (Heap-Based Buffer Overflow) بوده و در فرآیند پردازش دادههای فشردهشده با فرمت XZ رخ میدهد. مهاجم میتواند با ایجاد یک فایل XZ دستکاریشده و ترغیب کاربر به باز کردن یا استخراج آن، باعث خرابی حافظه و در شرایط خاص اجرای کد دلخواه در سطح دسترسی فرآیند 7-Zip شود.
مشخصات
دستهبندی
آسیب پذیری
تاریخ گزارش (میلادی)
2026-07-21
مشخصات فنی آسیبپذیری
شناسه CVE
CVE-2026-14266
نوع آسیبپذیری
سرریز
نوع حمله
سرریز بافر در هیپ
دستهی آسیبپذیری
سایبری
نوع
ثبت نشده
بر اساس
فراوانی
محیط اقدام
ثبت نشده
نوع اثبات
ثبت نشده
لینک مرجع
ثبت نشده
محصولات تحت تاثیر
- سخههای 7-Zip قبل از ورژن 26.02
زیرساختهای مرتبط
زیرساختی ثبت نشده است.
فراوانی
با توجه به فراوانی 7-Zip در کشور این آسیب پذیری مستعد بهره برداری می باشد.
شرح حمله
اطلاعاتی ثبت نشده است.
راهکار ایمنسازی
به روزرسانی به نسخه 7-Zip 26.02 یا نسخههای جدیدتر صورت گیرد.
منابع
منبعی ثبت نشده است.
لینکهای منابع
برچسبها
برچسبی ثبت نشده است.
