TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2026-14266

新着順 人気順

7-Zip、悪意ある圧縮ファイルでコード実行が可能な脆弱性を修正(CVE-2026-14266)

【要点】 ◎7-ZipはXZ形式処理のヒープバッファオーバーフロー脆弱性(CVE-2026-14266)を26.02で修正した。悪意ある圧縮ファイル経由でRCEの恐れがあり、手動更新が必要 (セキュリティ対策Lab)

Update now: 7-Zip fixes RCE flaw exploitable with malicious archives

【要点】 ◎7-Zip 26.02では、細工されたXZ圧縮ファイルによるリモートコード実行(RCE)脆弱性を修正した。自動更新機能がないため、利用者は手動更新が必要となる (BleepingComputer)

「7-Zip 26.02」で解決された脆弱性は任意コード実行につながるおそれ ~ZDIが公表

【要点】 ◎7-Zip 26.02で、細工されたXZファイルにより任意コード実行のおそれがある脆弱性(CVE-2026-14266)が修正され、利用者には更新が推奨されている (窓の杜)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022