7月15日,Zero Day Initiative披露7-Zip存在堆缓冲区溢出漏洞(CVE-2026-14266,CVSS 7.0分)。该漏洞源于处理XZ格式文件时的分块数据缺陷,攻击者可通过诱使用户打开恶意XZ文件实现远程代码执行。漏洞于6月5日提交给开发者,已于6月25日发布的7-Zip 26.02版本修复。目前仍使用旧版本的用户须立即升级以规避风险。