Faille dans 7-Zip : pourquoi vous devriez installer la version 26.02 sans attendre

Faille dans 7-Zip : Installez la version 26.02 sans attendre

La version la plus récente de 7-Zip, numérotée 26.02, corrige une faille de sécurité permettant l’exécution de code arbitraire sur les machines équipées de ce logiciel. Cette vulnérabilité, référencée CVE-2026-14266, est liée au traitement des données compressées au format XZ.

Divulguée par la Zero Day Initiative (ZDI) le 15 juillet 2026 et découverte par Landon Peng, cette faille affecte 7-Zip, un outil de compression et d’archivage utilisé par des millions de personnes, notamment sur Windows. Le patch de sécurité a été intégré à 7-Zip 26.02, disponible depuis le 25 juin 2026.

Selon le bulletin de la Zero Day Initiative, la faille réside dans la manière dont 7-Zip traite les données XZ découpées en blocs. Des données XZ spécialement conçues peuvent provoquer un débordement de tampon dans le tas, permettant l’exécution de code dans le contexte du processus en cours. La vulnérabilité a un score CVSS de 7.0 sur 10 et nécessite une interaction de l’utilisateur pour être exploitée, ce qui implique que la victime doit ouvrir un fichier malveillant ou visiter une page piégée.

Il est crucial de mettre à jour 7-Zip, car cette application ne dispose pas de mécanisme de mise à jour automatique. En conséquence, le correctif ne se déploiera pas seul sur votre système. 7-Zip étant largement utilisé sur Windows, il constitue une cible privilégiée pour les cybercriminels. Aucune exploitation active de la CVE-2026-14266 n’a été signalée à ce jour.

Source : Zero Day Initiative.

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *