Bezpečnostní výskumníci zverejnili podrobnosti o vážnej zraniteľnosti populárneho archivačného programu 7-Zip. Chyba označená ako CVE-2026-14266 môže po otvorení špeciálne upraveného súboru viesť až k spusteniu ľubovoľného kódu v počítači používateľa.
Problém sa nachádza v spracovaní dát komprimovaných vo formáte XZ. Útočník môže vytvoriť poškodený dátový tok, ktorý pri dekompresii spôsobí pretečenie pamäťového buffera na halde. Následné poškodenie pamäte by mohlo umožniť spustenie škodlivého kódu s oprávneniami aktuálne prihláseného používateľa.
Útok však nie je možné vykonať úplne bez zásahu obete. Používateľ musí otvoriť škodlivý súbor alebo vykonať inú akciu, ktorá prinúti 7-Zip spracovať pripravené XZ dáta. Rizikom môžu byť najmä archívy šírené prostredníctvom podvodných e-mailov, správ alebo nedôveryhodných webových stránok.
Zraniteľnosť získala hodnotenie CVSS 7,0 a vývojárom ju 5. júna 2026 nahlásil bezpečnostný výskumník Landon Peng zo spoločnosti Lunbun. Oprava bola zahrnutá do verzie 7-Zip 26.02, ktorá vyšla 25. júna, pričom podrobnosti o chybe boli verejne zverejnené 15. júla.
Používatelia starších verzií by preto mali aktualizovať na 7-Zip 26.02 alebo novšiu verziu. Aktuálna verzia je dostupná na oficiálnej stránke programu pre 64-bitové a 32-bitové systémy aj zariadenia s procesormi ARM64.











Komentáre