7-Zip, XZ sıkıştırılmış dosyaların ayrıştırılması sırasında bir yığın taşması (heap-based buffer overflow) hatası nedeniyle zararlı kod çalıştırılmasına yol açabilir. Bu hata, sadece bir zararlı arşivin açılması veya güvenilmeyen bir web sayfasına girilmesiyle tetiklenebilir. Saldırgan, bu açıklığı kullanarak sisteme aynı yetkilerle erişebilir.

Açık, Haziran başında Lunbun araştırmacısı Landon Peng tarafından rapor edildi ve 7-Zip ekibi birkaç hafta içinde 26.02 sürümünü yayınladı. Ancak programın içinde otomatik güncelleme özelliği bulunmuyor; kullanıcıların manuel olarak yeni sürümü indirmesi ve kurması gerekiyor.

7-Zip, Windows, Linux, macOS ve BSD gibi birçok platformda kullanılıyor. Hafif yapısı nedeniyle sunucu ve masaüstü sistemlerde yaygın olarak tercih ediliyor. Bu popülerlik, aynı zamanda hedef alınma riskini artırıyor. Benzer açıklar WinRAR gibi diğer arşivleme araçlarında da görülmüştür.