Vulnerabilidade no 7-Zip permite execução de código remoto
Uma vulnerabilidade crítica foi identificada no 7-Zip, um popular software de compressão de arquivos, que pode permitir que um atacante execute código malicioso ao abrir um arquivo XZ especialmente elaborado. Classificada como CVE-2026-14266, a falha é um estouro de buffer baseado em heap que ocorre durante o processamento de dados chunked XZ. A Trend Micro’s Zero Day Initiative (ZDI) divulgou detalhes sobre a vulnerabilidade em 15 de julho de 2026, e um patch foi disponibilizado em 25 de junho de 2026, na versão 26.02 do 7-Zip.
O ataque exige que o usuário abra manualmente o arquivo malicioso, o que limita a exploração a um vetor local. No entanto, a complexidade do ataque é considerada alta, dificultando a exploração confiável. Até a data de publicação, não havia relatos de exploração ativa da vulnerabilidade. O 7-Zip normalmente opera sob um token de usuário padrão, o que significa que o código executado herdaria permissões limitadas, a menos que o programa seja iniciado com privilégios elevados. É crucial que os usuários atualizem para a versão 26.02 ou posterior para se proteger contra essa e outras falhas de segurança conhecidas.
Fonte: https://thehackernews.com/2026/07/new-7-zip-vulnerability-could-let.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
