For the complete documentation index, see llms.txt. This page is also available as Markdown.

CVE-2023-4863

WebPコーデックにおけるヒープバッファオーバーフローの脆弱性

NISTリンク

説明

116.0.5845.187より前のGoogle Chromeに含まれるWebPにヒープバッファオーバーフローの脆弱性があり、悪意のあるHTMLページを使うことで、リモートの攻撃者が範囲外へのメモリ書き込みを行えるおそれがあります (Chromiumのセキュリティ重要度: Critical)。

Keeperへの影響

Keeper SecurityはElectronフレームワークを使用しているため、デスクトップアプリがこの脆弱性の影響を受けるおそれがあります。予防措置として、Electronフレームワークをただちにv22.3.24に更新し、Keeper Desktop version 16.10.8を公開しました。

セキュリティ関連のお問い合わせは以下のメールアドレスまでご連絡ください。 メールアドレス: security@keepersecurity.com

最終更新