Nova vulnerabilidade no 7-Zip permite execução remota de código durante extração
Nova vulnerabilidade no 7-Zip permite execução remota de código durante extração. CVE-2026-14266 é corrigido na versão 26.02. Atualize imediatamente.
5 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a heap-overflow.
Nova vulnerabilidade no 7-Zip permite execução remota de código durante extração. CVE-2026-14266 é corrigido na versão 26.02. Atualize imediatamente.
Falha crítica no Ollama, apelidada de Bleeding Llama, expõe 300 mil implantações a roubo de dados. Vulnerabilidade de leitura fora dos limites do heap permite acesso remoto sem autenticação.
CVE-2026-25646 é uma falha de heap buffer overflow em png_set_quantize() do libpng. Mantida por décadas, a vulnerabilidade permite crashs determinísticos e, potencialmente, execução remota. A correção está em libpng 1.6.55; equipes devem priorizar atualização em sistemas, navegadores e bibliotecas que embutem o projeto.
Pesquisadores identificaram duas falhas críticas no Exim 4.99 quando compilado com suporte a SQLite para hints: uma correção incompleta de injeção SQL (relacionada a CVE-2025-26794) e um heap buffer overflow no código do filtro de Bloom. Exploração requer configurações específicas (SQLite habilitado e ACLs que usem dados de remetente); mantenedores foram notificados e recomendações provisórias foram publicadas.
Pesquisadores da SAFA descobriram quatro estouros de heap no driver aswSnx do Avast (CVE-2025-13032) que podem permitir escalada local para SYSTEM no Windows 11. A versão afetada identificada é 25.2.9898.0; a Avast liberou correções e a SAFA publicou recomendações de validação de limites e checagens de ponteiro.