漏洞概述 漏洞名称: FILE ROLLER 7Z HANDLER/RAR PARSE_PROGRESS_LINE STACK-BASED OVERFLOW CVE编号: CVE-2026-78322 CVSS Meta Temp Score: 5.5 当前 exploit 价格: $0-$5k CTI Interest Score: 0.64 影响范围 受影响软件: File Roller 受影响组件: 7z Handler/RAR Handler 受影响函数: parse_progress_line 漏洞类型: 栈溢出 攻击方式: 远程攻击 已知利用: 无 修复方案 当前状态: 无已知修复方案 建议措施: 可能需要替换受影响的对象为替代产品 详细信息 漏洞描述: 在 File Roller 中发现了一个被归类为关键的漏洞。该漏洞影响了 7z Handler/RAR Handler 组件中的 parse_progress_line 函数。通过未知输入导致的栈溢出漏洞,CWE 将其分类为 CWE-121。栈溢出条件是指缓冲区被覆盖时,缓冲区被分配在栈上(即局部变量或函数参数)。 影响: 该漏洞将对机密性、完整性和可用性产生影响。 利用难度: 利用难度被描述为“容易”。可以远程发起攻击。成功利用需要用户与受害者进行交互。 已知技术细节: 无已知技术细节,但存在可利用的 exploit。 当前 exploit 价格: 约 USD $0-$5k(估算计算于 08/25/2026)。 其他信息: 目前没有关于可能缓解措施的信息。