7-Zip sufre nueva vulnerabilidad de explotación remota

La popular herramienta de compresión y descompresión de archivos 7-Zip enfrenta una nueva amenaza en su seguridad después de detectarse una vulnerabilidad que permite la ejecución de código malicioso al abrir un archivo especialmente manipulado por un atacante.

La vulnerabilidad, identificada como cve-2026-14266, afecta el tratamiento de datos comprimidos en formato xz.

La vulnerabilidad, identificada como cve-2026-14266, afecta el tratamiento de datos comprimidos en formato xz.

Según los investigadores que analizaron el problema, un archivo preparado de forma maliciosa puede provocar un desbordamiento de memoria durante el proceso de descompresión, abriendo la puerta a que se ejecute software malicioso en el equipo de la víctima.

Lo preocupante es que el ataque no requiere acciones especialmente complejas. En determinados escenarios, bastaría con descargar o abrir un archivo manipulado para que el código malicioso se ejecute con los mismos permisos que tiene el usuario que ha iniciado sesión en el sistema.

La vulnerabilidad fue comunicada a los desarrolladores de 7-Zip a principios de junio. La respuesta del equipo fue relativamente rápida y ya existe una versión corregida que soluciona el problema.

No obstante, hay un detalle importante que muchos usuarios desconocen: 7-Zip no dispone de un sistema de actualizaciones automáticas.

Los expertos recomiendan comprobar la versión instalada de 7-Zip y descargar la actualización más reciente desde la página oficial del proyecto. También aconsejan evitar abrir archivos comprimidos procedentes de fuentes desconocidas o sospechosas, ya que este tipo de vulnerabilidades suele aprovecharse mediante archivos aparentemente inofensivos enviados por correo electrónico, descargas fraudulentas o enlaces maliciosos.