Vulnérabilité critique dans 7-zip : les utilisateurs avertis

Une nouvelle faille de sécurité a été dévoilée dans l'outil de compression 7-Zip, mettant en danger la confidentialité de millions d'utilisateurs.

Une vulnérabilité critique affectant le traitement de fichiers xz

Une vulnérabilité critique affectant le traitement de fichiers xz

Les experts ont identifié une vulnérabilité critique, baptisée CVE-2026-14266, qui pourrait permettre l'exécution de code malveillant simplement en ouvrant un fichier spécialement manipulé par un attaquant.

Le problème résiderait dans la façon dont 7-Zip traite les données compressées au format XZ. Selon les investigateurs, un fichier malicieux pourrait provoquer un débordement de mémoire pendant la décompression, laissant ainsi une ouverture pour que du logiciel malveillant soit exécuté avec les mêmes droits d'accès que l'utilisateur connecté.

Cela signifie que, dans certains scénarios, il suffirait de télécharger ou d'ouvrir un fichier modifié pour que le code malveillant s'exécute avec les mêmes privilèges que l'utilisateur qui a initié la session.

La vulnérabilité a été signalée aux développeurs de 7-Zip en début de juin, et ils ont réagi rapidement en sortant une version corrigée.

Cependant, un détail important est que 7-Zip ne dispose pas d'un système d'actualisation automatique, contrairement à de nombreux autres logiciels. Cela signifie que les utilisateurs doivent mettre à jour manuellement leur version pour rester protégés, sinon ils resteront exposés aux attaques même si le patch est déjà disponible.

Les experts recommandent donc de vérifier la version actuellement installée de 7-Zip et de télécharger la mise à jour la plus récente disponible sur le site officiel, ainsi que d'éviter d'ouvrir des fichiers compressés provenant de sources inconnues ou suspectes.