Allvarligt säkerhetshål upptäckt i 7-Zip – uppdatera till version 26.02
En kritisk sårbarhet som tillät fjärrstyrd exekvering av godtycklig kod har åtgärdats i den populära komprimeringsmjukvaran 7-Zip, enligt en säkerhetsrapport.

Komprimeringsmjukvaran 7-Zip har en allvarlig säkerhetsbrist som kan tillåta fjärrstyrd exekvering av godtycklig kod. Sårbarheten, identifierad som CVE-2026-14266 med en CVSS 3.0-poäng på 7.0 (hög risk), upptäcktes i hur programmet hanterar XZ-komprimerade filer.
Enligt säkerhetsforskning från Zero Day Initiative (ZDI) uppstod problemet genom en buffertöverflödesbrist vid hantering av segmenterad data i XZ-formatet. En angripare kan utnyttja detta genom att lura en användare att öppna en skadligt utformad XZ-komprimerad fil. Detta kan leda till att angriparen kan exekvera godtycklig kod på användarens dator.
Utvecklarna av 7-Zip har redan släppt en patch i version 26.02, som publicerades den 25 juni. Användare vars system kör en äldre version än 26.02 uppmanas starkt att omedelbart uppdatera programvaran för att skydda sig mot potentiella attacker.
Information om sårbarheten lämnades till 7-Zip-utvecklarna den 5 juni. ZDI publicerade sedan sin rapport enligt processen för samordnad offentliggörande den 15 juli. Användare som fortfarande använder versioner före 26.02 löper risk att utsättas för dessa säkerhetshot.