7-Zip’te ortaya çıkan ve CVE-2026-48095 olarak izlenen açık, özel hazırlanmış arşiv dosyaları üzerinden zararlı kod çalıştırılmasına yol açabiliyor.
Açık, 7-Zip’in NTFS tabanlı disk imajı dosyalarını işleme biçiminden kaynaklanıyor. Yalnızca özel hazırlanmış bir arşiv dosyasının açılması saldırının tetiklenmesi için yeterli olabiliyor.
Sorunun temelinde heap-based buffer overflow bulunuyor. Bu durum, bellek bozulmasına ve uygulamanın beklenmedik şekilde çalışmasına neden olabiliyor.
Açık nisan ayında keşfedildi, geliştirici ekibe bildirildi ve 7-Zip 26.01 sürümüyle giderildi. Güvenlik danışmanlığının yayımlanması ve çalışan PoC kodunun paylaşılması riski artırdı.
7-Zip’in dünya genelinde yüz milyonlarca kez indirilmiş olması nedeniyle etki alanı geniş olabilir.




Sigortahaber.com, sigorta sektöründeki en güncel haberleri, analizleri ve gelişmeleri tarafsız bir bakış açısıyla sunan bağımsız bir haber platformudur. Sigorta profesyonellerine, acentelere ve sektöre ilgi duyan herkese doğru, hızlı ve güvenilir bilgi sağlamayı amaçlıyoruz. Sigortacılıktaki yenilikleri, mevzuat değişikliklerini ve sektör trendlerini yakından takip ederek, okuyucularımıza kapsamlı bir bilgi kaynağı sunuyoruz.
Yorum Yap