CVE-2026-34743 XZ Utils: Buffer overflow in lzma_index_append()
🔥 Microsoft опубликовал информацию о новой уязвимости в XZ Utils — популярной библиотеке для сжатия данных, которая используется практически во всех Linux-дистрибутивах. CVE-2026-34743 представляет собой переполнение буфера в функции lzma_index_append(), что может привести к выполнению произвольного кода.
Особенно интересно, что уязвимость получила номер CVE на 2026 год — такое бывает при массовых резервированиях идентификаторов или технических сбоях в системе MITRE. XZ Utils и так находится под пристальным вниманием сообщества после недавнего инцидента с бэкдором, поэтому любые новые проблемы в этой библиотеке вызывают повышенный интерес.
Переполнение буфера в функции индексирования может быть критичным, особенно если злоумышленник сможет контролировать входные данные при обработке архивов. В корпоративной среде это касается всех систем, которые автоматически распаковывают или обрабатывают сжатые файлы.
Пока Microsoft не раскрыл технические детали и оценку критичности, но учитывая повсеместное использование XZ Utils, рекомендую отслеживать обновления и готовиться к экстренному патчингу систем.
Источник: microsoft_msrc
#CVE202634743 #XZUtils #BufferOverflow #Linux
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.