Italiaanse overheid meldt bestaan van exploitcode voor 7-Zip RCE-lek

woensdag, 29 juli 2026 (14:09) - Security.NL

In dit artikel:

Er is exploitcode online opgedoken voor een ernstige kwetsbaarheid in 7-Zip, waarschuwt het Italiaanse CSIRT. Het lek, CVE-2026-14266, kan leiden tot remote code execution wanneer 7-Zip speciaal geprepareerde XZ-data verwerkt. Daardoor kan een heap-based buffer overflow ontstaan, waardoor aanvallers code op het systeem van een slachtoffer kunnen uitvoeren. Volgens beveiligingsbedrijf ZDI kan misbruik al plaatsvinden door een malafide archiefbestand te openen of een kwaadaardige webpagina te bezoeken. De kwetsbaarheid is verholpen in 7-Zip 26.02, die op 25 juni uitkwam, maar het lek werd pas op 15 juli openbaar gemaakt. Omdat 7-Zip geen automatische updatefunctie heeft, moeten gebruikers de update handmatig installeren om zich te beschermen.

BEKIJK OOK:

De Oranjezomer: Chris Woerts schrikt van hoe vaak mensen in Nederland gemiddeld seks hebben: 'Per maand?!'