Faille critique dans 7-Zip : mise à jour urgente requise
Une faille critique (CVE-2026-14266) dans 7-Zip permet aux pirates d'exécuter du code malveillant via un fichier XZ piégé. Le correctif est disponible dans la version 26.02, mais nécessite une mise à jour manuelle. Aucune exploitation active n'a été détectée pour l'instant.
« La faille qui vient d’être rendue publique porte la référence CVE-2026-14266. » — Siecle Digital
Que faut-il retenir ?
- La faille CVE-2026-14266 touche toutes les versions de 7-Zip antérieures à la 26.02.
- Un fichier XZ piégé suffit à compromettre la machine en exploitant un dépassement de tampon.
- La faille a reçu un score CVSS de 7.0, classé élevé mais pas critique.
- Le correctif est disponible dans la version 26.02, publiée le 25 juin.
Pourquoi cette nouvelle compte-t-elle ?
Cette faille expose des millions d'utilisateurs de 7-Zip à des attaques potentielles. Les professionnels doivent mettre à jour manuellement le logiciel pour se protéger. Les attaquants ciblent souvent des logiciels peu mis à jour, ce qui en fait une priorité de sécurité.
Score CVSS de 7.0 pour la faille.
💬 Landon Peng, Chercheur ayant découvert la vulnérabilité
Public concerné : grand public, entreprises
Comment se protéger de la faille CVE-2026-14266 dans 7-Zip ?
Téléchargez et installez manuellement la version 26.02 de 7-Zip depuis le site officiel. Évitez d'ouvrir des fichiers XZ provenant de sources non fiables.