Falha crítica no 7-Zip permite execução de código malicioso
Vulnerabilidade no 7-Zip possibilita invasões e instalação de ransomware; desenvolvedora já liberou correção na versão 26.02.
Pontos principais
- A falha, identificada como CVE-2026-14266, é um estouro de buffer baseado em heap.
- O problema ocorre ao processar arquivos XZ maliciosamente formatados.
- Invasores podem executar comandos com os mesmos privilégios do usuário logado.
- A vulnerabilidade foi descoberta pelo pesquisador Landon Peng, da Lunbun LLC.
- A recomendação de segurança é atualizar o software para a versão 26.02 imediatamente.
Uma vulnerabilidade crítica, catalogada como CVE-2026-14266, foi identificada no software de compressão 7-Zip, expondo usuários a riscos significativos de segurança. Descoberta pelo pesquisador Landon Peng, da Lunbun LLC, a falha consiste em um estouro de buffer baseado em heap que ocorre durante o processamento de arquivos no formato XZ. Esse erro permite que cibercriminosos executem códigos maliciosos remotamente, facilitando a instalação de ransomware e o controle do sistema com os mesmos privilégios do usuário ativo. Diante da gravidade, a desenvolvedora do 7-Zip disponibilizou a versão 26.02, que corrige o problema. Especialistas em cibersegurança reforçam a necessidade de atualização imediata do programa e alertam para a cautela ao manipular arquivos compactados recebidos de fontes desconhecidas ou não confiáveis, medida essencial para mitigar possíveis ataques explorando essa brecha.
Comentários
Carregando comentários...
