لوگو
امروز

آسیب‌پذیری مهم در 7-Zip

آسیب پذیری سطح خطر: بالا
در حال بارگذاری...

متن گزارش

آسیب‌پذیری با شناسه CVE-2026-14266 و شدت 7.0 (High) در نرم‌افزار 7-Zip شناسایی شده است. این آسیب‌پذیری از نوع سرریز بافر مبتنی بر حافظه پویا (Heap-Based Buffer Overflow) بوده و در فرآیند پردازش داده‌های فشرده‌شده با فرمت XZ رخ می‌دهد. مهاجم می‌تواند با ایجاد یک فایل XZ دستکاری‌شده و ترغیب کاربر به باز کردن یا استخراج آن، باعث خرابی حافظه و در شرایط خاص اجرای کد دلخواه در سطح دسترسی فرآیند 7-Zip شود.

مشخصات

دسته‌بندی
آسیب پذیری
تاریخ گزارش (میلادی)
2026-07-21

مشخصات فنی آسیب‌پذیری

شناسه CVE
CVE-2026-14266
نوع آسیب‌پذیری
سرریز
نوع حمله
سرریز بافر در هیپ
دسته‌ی آسیب‌پذیری
سایبری
نوع
ثبت نشده
بر اساس
فراوانی
محیط اقدام
ثبت نشده
نوع اثبات
ثبت نشده
لینک مرجع
ثبت نشده

محصولات تحت تاثیر

  • سخه‌های 7-Zip قبل از ورژن 26.02

زیرساخت‌های مرتبط

زیرساختی ثبت نشده است.

فراوانی

با توجه به فراوانی 7-Zip در کشور این آسیب پذیری مستعد بهره برداری می باشد.

شرح حمله

اطلاعاتی ثبت نشده است.

راهکار ایمن‌سازی

به روزرسانی به نسخه 7-Zip 26.02 یا نسخه‌های جدیدتر صورت گیرد.

منابع

منبعی ثبت نشده است.

لینک‌های منابع

برچسب‌ها

برچسبی ثبت نشده است.