Vulnerabilidade no 7-Zip permite execução de código remoto
Uma vulnerabilidade crítica foi identificada no 7-Zip, um popular software de compressão de arquivos, que pode permitir que um atacante execute código malicioso ao abrir um arquivo XZ especialmente elaborado. Classificada como CVE-2026-14266, a falha é um estouro de buffer baseado em heap que ocorre durante o processamento de dados chunked XZ. A Trend Micro’s Zero Day Initiative (ZDI) divulgou detalhes sobre a vulnerabilidade em 15 de julho de 2026, e um patch foi disponibilizado em 25 de junho de 2026, na versão 26.02 do 7-Zip.
