🔥 Microsoft опубликовал информацию о новой уязвимости в XZ Utils — популярной библиотеке для сжатия данных, которая используется практически во всех Linux-дистрибутивах. CVE-2026-34743 представляет собой переполнение буфера в функции lzma_index_append(), что может привести к выполнению произвольного кода. Особенно интересно, что уязвимость получила номер CVE на 2026 год — такое бывает при массовых резервированиях идентификаторов или технических сбоях в системе MITRE. XZ Utils и так находится под пристальным вниманием сообщества после недавнего инцидента с бэкдором, поэтому любые новые проблемы в этой библиотеке вызывают повышенный интерес. Переполнение буфера в функции индексирования может быть критичным, особенно если злоумышленник сможет контролировать входные данные при обработке архивов. В корпоративной среде это касается всех систем, которые автоматически распаковывают или обрабатывают сжатые файлы. Пока Microsoft не раскрыл технические детали и оценку критичности, но учитывая повсеместное использование XZ Utils, рекомендую отслеживать обновления и готовиться к экстренному патчингу систем. Источник: microsoft_msrc #CVE202634743 #XZUtils #BufferOverflow #Linux @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.