2026-08-06
被放弃的 p7zip,终于换上了官方 7-Zip:Debian LTS 的 DLA-4719-1 安全公告解读
Debian LTS 团队发布 DLA-4719-1 安全公告:由于 p7zip 原项目已无人维护、无法局部打补丁,Debian 决定用官方最新 7-Zip v26.02 彻底替换 p7zip 底层。公告修复两个高危漏洞——CVE-2026-14266(XZ 解压堆缓冲区溢出、可致 RCE)与 CVE-2026-58052(NTFS ADS 上 RAR5 解压可绕过 MotW 警告)。本文拆解成因、受影响版本、修复方式与排查建议。