CVE-2023-5217
libvpxにおけるヒープバッファオーバーフローの脆弱性
NISTリンク
説明
117.0.5938.132より前のGoogle Chromeおよびlibvpx 1.13.1に含まれるlibvpxのvp8エンコード処理にヒープバッファオーバーフローの脆弱性があり、悪意のあるHTMLページを使うことで、リモートの攻撃者がヒープ破壊を引き起こすおそれがあります (Chromiumのセキュリティ重要度: High)。
Keeperへの影響
Keeper SecurityはElectronフレームワークを使用しているため、デスクトップアプリがこの脆弱性の影響を受けたおそれがあります。予防措置として、Electronフレームワークをただちにv22.3.25に更新し、Keeper Desktop version 16.10.9を公開しました。
セキュリティ関連のお問い合わせは以下のメールアドレスまでご連絡ください。 メールアドレス: security@keepersecurity.com
最終更新

