ΑρχικήSecurityΕυπάθεια στο 7-Zip επιτρέπει πλήρη παραβίαση συστημάτων

Ευπάθεια στο 7-Zip επιτρέπει πλήρη παραβίαση συστημάτων

Μία εξαιρετικά σοβαρή ευπάθεια ασφαλείας εντοπίστηκε στο 7-Zip, ένα από τα δημοφιλέστερα εργαλεία συμπίεσης και διαχείρισης αρχείων παγκοσμίως, προκαλώντας ανησυχία στην κοινότητα κυβερνοασφάλειας. Το πρόβλημα επηρεάζει την έκδοση 26.00 της εφαρμογής και επιτρέπει σε επιτιθέμενους να πετύχουν αυθαίρετη εκτέλεση κώδικα μέσω specially crafted αρχείων NTFS.

7-Zip

Η ευπάθεια καταγράφηκε ως CVE-2026-48095 και συνδέεται με ένα κρίσιμο heap buffer overflow στον χειριστή αρχειοθέτησης NTFS του 7-Zip. Οι ερευνητές ασφαλείας προειδοποιούν ότι το συγκεκριμένο flaw μπορεί να αξιοποιηθεί για πλήρη παραβίαση ενός συστήματος απλώς και μόνο με το άνοιγμα ενός κακόβουλου αρχείου, χωρίς να απαιτείται επιπλέον αλληλεπίδραση από τον χρήστη.

Το πιο ανησυχητικό στοιχείο είναι ότι η επίθεση δεν περιορίζεται σε συγκεκριμένους τύπους αρχείων. Ένα crafted αρχείο μπορεί να μεταμφιεστεί ως .zip, .rar, .7z ή ακόμη και να μην έχει καθόλου επέκταση, παρακάμπτοντας εύκολα την καχυποψία των χρηστών.

Δείτε επίσης: Universal Robots PolyScope 5: Κρίσιμη ευπάθεια επηρεάζει ρομπότ

Πώς λειτουργεί η ευπάθεια στο NTFS handler

Η τεχνική ρίζα του προβλήματος εντοπίζεται στη συνάρτηση CInStream::GetCuSize() του αρχείου NtfsHandler.cpp. Εκεί, το 7-Zip υπολογίζει το μέγεθος ενός buffer χρησιμοποιώντας 32-bit shift operation, χωρίς επαρκείς ελέγχους ορίων.

Όταν ένας επιτιθέμενος δημιουργήσει ειδικά τροποποιημένη εικόνα NTFS με συγκεκριμένες τιμές ClusterSizeLog και CompressionUnit, ο υπολογισμός οδηγείται σε undefined behavior στη C++. Σε x86 συστήματα, αυτό έχει ως αποτέλεσμα το πρόγραμμα να δεσμεύει buffer μόλις ενός byte, παρότι στη συνέχεια επιχειρεί να γράψει τεράστιο όγκο δεδομένων που μπορεί να φτάσει έως και τα 256 MB.

Η συνέπεια είναι καταστροφική. Τα δεδομένα υπερχειλίζουν τον buffer και αντικαθιστούν κρίσιμες δομές μνήμης, συμπεριλαμβανομένου του vtable pointer του αντικειμένου stream. Στην επόμενη φάση, ο επιτιθέμενος αποκτά δυνατότητα εκτέλεσης κώδικα μέσω vtable hijacking, μιας ιδιαίτερα επικίνδυνης τεχνικής exploitation.

Οι ειδικοί εξηγούν ότι ο δράστης μπορεί να ελέγξει πλήρως τη ροή εκτέλεσης του προγράμματος, κάτι που πρακτικά σημαίνει πλήρη έλεγχο του συστήματος του θύματος.

Γιατί το flaw θεωρείται εξαιρετικά επικίνδυνο

Η συγκεκριμένη ευπάθεια χαρακτηρίζεται ιδιαίτερα κρίσιμη όχι μόνο λόγω της σοβαρότητάς της, αλλά και λόγω της τεράστιας επιφάνειας επίθεσης που δημιουργεί. Το 7-Zip χρησιμοποιείται καθημερινά από εκατομμύρια χρήστες, εταιρείες και οργανισμούς για τη διαχείριση συμπιεσμένων αρχείων.

Δείτε επίσης: KnowledgeDeliver LMS: Ευπάθεια επιτρέπει RCE επιθέσεις

Ευπάθεια στο 7-Zip επιτρέπει πλήρη παραβίαση συστημάτων

Αυτό σημαίνει ότι ένα κακόβουλο attachment σε email, ένα αρχείο που διαμοιράζεται μέσω cloud storage ή ακόμη και ένα download από forum μπορεί να αποτελέσει φορέα επίθεσης.

Το πιο ανησυχητικό στοιχείο είναι ότι ο NTFS handler του 7-Zip βασίζεται σε signature detection και όχι αποκλειστικά στην επέκταση αρχείου. Εάν το πρόγραμμα εντοπίσει την υπογραφή “NTFS” στο κατάλληλο byte offset, θα ενεργοποιήσει αυτόματα τον ευάλωτο μηχανισμό ανάλυσης, ακόμη κι αν το αρχείο έχει παραπλανητική μορφή.

Με απλά λόγια, ένας χρήστης μπορεί να θεωρεί ότι ανοίγει ένα αθώο ZIP αρχείο, ενώ στην πραγματικότητα ενεργοποιεί κακόβουλο NTFS parser.

Οι επιπτώσεις σε συστήματα 32-bit και 64-bit

Η ευπάθεια επηρεάζει τόσο 32-bit όσο και 64-bit εκδόσεις του 7-Zip. Ωστόσο, τα συστήματα με υψηλή διαθέσιμη RAM θεωρούνται περισσότερο εκτεθειμένα.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Σε περιβάλλοντα 64-bit με 16 GB μνήμης ή περισσότερο, η κατανομή μεγάλων buffers επιτυγχάνεται κανονικά και η επίθεση προχωρά πλήρως μέχρι την εκτέλεση κώδικα. Αντίθετα, σε συστήματα χαμηλής μνήμης, η αποτυχία allocation μπορεί να περιορίσει το αποτέλεσμα σε denial-of-servicee (DoS).

Παρόλα αυτά, οι ερευνητές προειδοποιούν ότι ακόμη και DoS επιθέσεις μπορούν να χρησιμοποιηθούν σε εταιρικά περιβάλλοντα για διακοπή λειτουργιών, καταστροφή εργασιών ή δημιουργία συνθηκών για περαιτέρω παραβίαση.

Ευπάθεια στο 7-Zip επιτρέπει πλήρη παραβίαση συστημάτων

Η ανακάλυψη από το GitHub Security Lab και η άμεση ανάγκη ενημέρωσης

Η ευπάθεια ανακαλύφθηκε από τον Jaroslav Lobačevski του GitHub Security Lab, ο οποίος πραγματοποίησε responsible disclosure πριν τη δημοσιοποίηση των τεχνικών λεπτομερειών. Η επιβεβαίωση έγινε μέσω του εργαλείου UBSan στο Clang, το οποίο εντόπισε το undefined behavior και το διαδοχικό corruption του vtable pointer.

Δείτε επίσης: Το Wireshark 4.6.6 διορθώνει ευπάθειες ROHC Parser

Το 7-Zip έχει ήδη διαθέσει διορθωμένη έκδοση 26.01 και οι ειδικοί καλούν τους χρήστες να προχωρήσουν άμεσα στην αναβάθμιση. Παράλληλα, συνιστάται η αποφυγή ανοίγματος μη αξιόπιστων compressed archives ή disk images μέχρι να εγκατασταθεί το patch.

Η υπόθεση αναδεικνύει για ακόμη μία φορά πόσο επικίνδυνες μπορούν να γίνουν ακόμη και μικρές αδυναμίες σε εφαρμογές καθημερινής χρήσης. Ένα απλό εργαλείο αποσυμπίεσης αρχείων μπορεί να μετατραπεί σε πύλη πλήρους παραβίασης, ειδικά όταν συνδυάζονται χαμηλού επιπέδου memory corruption bugs με τεχνικές modern exploitation.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS