7-Zip enfrenta una nueva vulnerabilidad de exploits

Los desarrolladores de 7-Zip han descubierto una vulnerabilidad crítica en su popular aplicativo de compresión de archivos que podría ser utilizada para ejecutar códigos malintencionados en los sistemas de los usuarios.

El fallo afecta el tratamiento de archivos xz comprimidos

El fallo afecta el tratamiento de archivos xz comprimidos

La vulnerabilidad, identificada como CVE-2026-14266, se encuentra en la forma en que 7-Zip maneja los datos comprimidos en formato XZ. Si un atacante prepara un archivo especialmente manipulado, éste podría provocar un desbordamiento de memoria durante el proceso de descompresión, abriendo la puerta a que se ejecute software malicioso en el equipo de la víctima.

Lo preocupante es que el ataque no requiere acciones especialmente complejas. En determinados escenarios, bastaría con descargar o abrir un archivo manipulado para que el código malicioso se ejecute con los mismos permisos que tiene el usuario que ha iniciado sesión en el sistema.

7-Zip no dispone de un sistema de actualizaciones automáticas, lo que significa que los usuarios que sigan utilizando una versión vulnerable deberán actualizar manualmente el software para quedar protegidos. Los expertos recomiendan comprobar la versión instalada de 7-Zip y descargar la actualización más reciente desde la página oficial del proyecto.

Además, se aconseja evitar abrir archivos comprimidos procedentes de fuentes desconocidas o sospechosas, ya que este tipo de vulnerabilidades suele aprovecharse mediante archivos aparentemente inofensivos enviados por correo electrónico, descargas fraudulentas o enlaces maliciosos.