7-Zip: nueva vulnerabilidad de descompresión abre puertas a ataques
La popular herramienta de compresión 7-Zip ha sido golpeada por una nueva vulnerabilidad crítica que puede permitir a hackers ejecutar código malicioso en sistemas vulnerables. Según expertos, el fallo se encuentra en la forma en que el programa maneja archivos comprimidos en formato XZ, lo que podría desencadenar un desbordamiento de memoria al intentar descomprimir un archivo especialmente manipulado por un atacante.

La vulnerabilidad, identificada como cve-2026-14266, tiene potencial de ser explotada sin acciones complejas
En ciertos escenarios, bastaría con descargar o abrir un archivo malicioso para que el código dañino se ejecute con los mismos permisos del usuario. La buena noticia es que el equipo de desarrollo de 7-Zip respondió rápido y ya hay una versión corregida disponible.
La mala noticia es que, a diferencia de otras aplicaciones, 7-Zip no cuenta con un sistema de actualizaciones automáticas, lo que significa que los usuarios deben actualizar manualmente para quedar protegidos. Los expertos recomiendan comprobar la versión instalada y descargar la actualización más reciente desde la página oficial del proyecto.
Además, se aconseja evitar abrir archivos comprimidos procedentes de fuentes desconocidas o sospechosas, ya que este tipo de vulnerabilidades suele aprovecharse mediante archivos aparentemente inofensivos enviados por correo electrónico, descargas fraudulentas o enlaces maliciosos.
