Daily Journal
Daily Journal

Falha crítica no 7-Zip permite execução de código malicioso

Vulnerabilidade no 7-Zip possibilita invasões e instalação de ransomware; desenvolvedora já liberou correção na versão 26.02.

Daily Journal
Foto: TecMundo
||
20/07 às 20:15

Pontos principais

  • A falha, identificada como CVE-2026-14266, é um estouro de buffer baseado em heap.
  • O problema ocorre ao processar arquivos XZ maliciosamente formatados.
  • Invasores podem executar comandos com os mesmos privilégios do usuário logado.
  • A vulnerabilidade foi descoberta pelo pesquisador Landon Peng, da Lunbun LLC.
  • A recomendação de segurança é atualizar o software para a versão 26.02 imediatamente.

Uma vulnerabilidade crítica, catalogada como CVE-2026-14266, foi identificada no software de compressão 7-Zip, expondo usuários a riscos significativos de segurança. Descoberta pelo pesquisador Landon Peng, da Lunbun LLC, a falha consiste em um estouro de buffer baseado em heap que ocorre durante o processamento de arquivos no formato XZ. Esse erro permite que cibercriminosos executem códigos maliciosos remotamente, facilitando a instalação de ransomware e o controle do sistema com os mesmos privilégios do usuário ativo. Diante da gravidade, a desenvolvedora do 7-Zip disponibilizou a versão 26.02, que corrige o problema. Especialistas em cibersegurança reforçam a necessidade de atualização imediata do programa e alertam para a cautela ao manipular arquivos compactados recebidos de fontes desconhecidas ou não confiáveis, medida essencial para mitigar possíveis ataques explorando essa brecha.

Comentários

Carregando comentários...