Mountain View, 17 de julio de 2026

El archivador 7-Zip ha sido publicado en su nueva versión 26.02 y cierra una peligrosa vulnerabilidad de seguridad que permite la inyección de código malicioso al abrir archivos XZ manipulados.

Por qué la vulnerabilidad de 7-Zip es tan peligrosa

La Zero Day Initiative (ZDI) de Trend Micro había hecho pública la vulnerabilidad. Se trata de un desbordamiento de búfer en el heap (heap-buffer-overflow) que se activa al procesar datos de fragmentos XZ. Según la ZDI, basta con „eine bösartige Seite aufrufen oder eine bösartige Datei öffnen", para activar el exploit. Así lo afirma el informe.