首页 > 软硬件>请立即更新至 26.02 版本:7-Zip 被曝高危漏洞,可远程执行任意代码

请立即更新至 26.02 版本:7-Zip 被曝高危漏洞,可远程执行任意代码

IT之家软硬件2026-07-22 06:18:56
7-Zip 在处理 XZ 格式压缩文件时被发现存在堆缓冲区溢出漏洞,攻击者通过构造恶意文件即可远程执行任意代码。漏洞编号 CVE-2026-14266,CVSS 评分 7.0。官方已在 6 月 25 日发布的 26.02 版本中修复,建议用户立即更新。#7Zip高危漏洞# #网络安全#...
感谢最新网友 Coje_He、华南吴彦祖、咩咩洋 的线索投递!

最新 7 月 21 日消息,安全研究机构 Zero Day Initiative 上周(7 月 15 日)提交漏洞报告称,压缩软件 7-Zip 存在一项基于堆(Heap)的缓冲区溢出漏洞,黑客可利用其远程执行任意代码

据介绍,该漏洞编号为 CVE-2026-14266,CVSS 3.0 评分为 7.0 分(最新注:高危,满分 10 分)。

据悉,7-Zip 在处理 XZ 格式压缩文件时的分块(Chunk)数据存在部分缺陷,可能导致缓冲区溢出。攻击者只需要诱导用户打开精心构造的 XZ 压缩文件,就能成功触发漏洞,远程执行任意代码。

此外,该漏洞已于 6 月 5 日提交给 7-Zip 开发者,并在 6 月 25 日发布的 7-Zip 26.02 中完成修复。随后 ZDI 根据协调披露流程,于 7 月 15 日发出报告。仍在使用 26.02 以下版本的 7-Zip 用户应立即更新以规避潜在的安全风险

《请立即更新至 26.02 版本:7-Zip 被曝高危漏洞,可远程执行任意代码》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。

本文网址:https://www.jsj.wang/2026/07/17846723393332.html

相关图文