CVE-2023-4863
WebPコーデックにおけるヒープバッファオーバーフローの脆弱性
NISTリンク
説明
116.0.5845.187より前のGoogle Chromeに含まれるWebPにヒープバッファオーバーフローの脆弱性があり、悪意のあるHTMLページを使うことで、リモートの攻撃者が範囲外へのメモリ書き込みを行えるおそれがあります (Chromiumのセキュリティ重要度: Critical)。
Keeperへの影響
Keeper SecurityはElectronフレームワークを使用しているため、デスクトップアプリがこの脆弱性の影響を受けるおそれがあります。予防措置として、Electronフレームワークをただちにv22.3.24に更新し、Keeper Desktop version 16.10.8を公開しました。
セキュリティ関連のお問い合わせは以下のメールアドレスまでご連絡ください。 メールアドレス: security@keepersecurity.com
最終更新

