
Un brevet de vulnerabilitate în aplicația de arhivare 7-Zip a fost confirmat de dezvoltator și a fost remediat prin actualizarea la versiunea 26.02, lansată pe 15 iulie. Problemele au fost semnalate inițial pe 5 iunie 2026.
Vulnerabilitatea în modul de procesare a fișierelor XZ
Problema identificată afectează modul în care 7-Zip procesează anumite fișiere comprimate în format XZ. O arhivă modificată poate provoca depășirea unui buffer în memoria heap, ceea ce duce la scrierea de date în zone nealocate.
Riscuri pentru sistemele afectate
Atacatorul poate exploata această depășire pentru a rula cod malițios pe calculator. Codul rulează cu drepturile procesului 7-Zip, fiind posibilă executarea de comenzi nedorite dacă programul a fost lansat cu privilegii normale sau de administrator.
Impactul posibil al exploatării
Vulnerabilitatea nu automat oferă drepturi suplimentare, însă poate fi utilizată pentru furtul de documente, modificarea fișierelor sau instalarea de programe malițioase. Posibilitatea de a combina această breșă cu alte vulnerabilități crește riscul de control extins asupra sistemului.
Istoric și utilizare a fișierelor comprimate
Problema amintește de incidente anterioare în cazul fișierelor arhivate, folosite pentru distribuirea de malware și pentru evitarea protecțiilor Windows. Chiar și arhive aparent inofensive pot ascunde fișiere capabile să infecteze sistemul.
Remedierea vulnerabilității
Dezvoltatorul 7-Zip a primit raportul de vulnerabilitate pe 5 iunie 2026, fiind identificată de cercetătorul Landon Peng din partea Lunbun LLC. Detaliile exploatării au fost publicate pe 15 iulie, după finalizarea procesului de divulgare coordonat.
Ce trebuie făcut pentru protecție
Corecția este inclusă în versiunea 7-Zip 26.02. Utilizatorii cu versiuni mai vechi trebuie să descarce și să instaleze manual această versiune pentru a evita riscurile. Verificarea versiunii se face din meniul „Help,” apoi „About 7-Zip.”
Se recomandă ca utilizatorii să actualizeze sistemele pentru a elimina vulnerabilitatea și să fie atenți la fișierele primite din exterior.
