#نکته❗
بچهها یه فایل XZ دستکاریشده میتونه توی 7-Zip دردسر درست کنه و حتی باعث اجرای کد روی سیستم بشه❗
مشکل CVE-2026-14266 یه Heap-Based Buffer Overflow توی پردازش دادههای Chunk شده فرمت XZ هست❗
نکته جالبش اینه که مهاجم میتونه با یه آرشیو دستکاریشده از این آسیبپذیری سوءاستفاده کنه❗
کدی که اجرا میشه با سطح دسترسی همون پردازشی اجرا میشه که 7-Zip باهاش در حال کاره❗
راهکارش سادهست 7-Zip رو به نسخه 26.02 یا بالاتر آپدیت کنید و فایلهای ناشناس رو الکی باز نکنید❗
این مورد یه یادآوری خوبه که حتی یه فایل فشرده معمولی هم میتونه تبدیل به نقطه ورود حمله بشه❗