새로운 7-Zip 취약점, 공격자가 임의 코드 실행 및 시스템 손상 가능하게 하여
(dev.to)
7-Zip의 NTFS 핸들러에서 발견된 심각한 원격 코드 실행(RCE) 취약점인 CVE-2026-48095는 공격자가 조작된 압축 파일을 통해 시스템 권한을 탈취할 수 있어, 서버 및 CI/CD 파이프라인을 운영하는 개발자들의 즉각적인 패치가 필요합니다.
이 글의 핵심 포인트
- 1CVE-202CL-48095 취약점은 7-Zip v26.00 이하 버전에서 발생함
- 232비트 정수 연산 오류로 인한 힙 버퍼 오버플로가 핵심 원인임
- 3파일 확장자와 상관없이 매직 바이트를 통해 공격이 가능하여 필터 우회 가능