Nueva vulnerabilidad en 7-Zip podría permitir que archivos XZ creados ejecuten código durante la extracción
CYBERSECURITY ANÁLISIS DESTACADO

Nueva vulnerabilidad en 7-Zip podría permitir que archivos XZ creados ejecuten código durante la extracción

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

Abrir un archivo XZ creado podría permitir a un atacante ejecutar código en la máquina. La vulnerabilidad, CVE-2026-14266, es un desbordamiento de búfer basado en la pila en la forma en que el archivador procesa los …

Abrir un archivo XZ creado podría permitir a un atacante ejecutar código en la máquina. La vulnerabilidad, CVE-2026-14266, es un desbordamiento de búfer basado en la pila en la forma en que el archivador procesa los datos XZ divididos en fragmentos, y la Iniciativa Zero Day de Trend Micro (ZDI) lo detalló el 15 de julio. Una solución se envió el 25 de junio en 7-Zip 26.02. El desbordamiento permite a un atacante ejecutar código en el contexto del proceso actual, según