For the complete documentation index, see llms.txt. This page is also available as Markdown.

CVE-2023-5217

libvpxにおけるヒープバッファオーバーフローの脆弱性

NISTリンク

説明

117.0.5938.132より前のGoogle Chromeおよびlibvpx 1.13.1に含まれるlibvpxのvp8エンコード処理にヒープバッファオーバーフローの脆弱性があり、悪意のあるHTMLページを使うことで、リモートの攻撃者がヒープ破壊を引き起こすおそれがあります (Chromiumのセキュリティ重要度: High)。

Keeperへの影響

Keeper SecurityはElectronフレームワークを使用しているため、デスクトップアプリがこの脆弱性の影響を受けたおそれがあります。予防措置として、Electronフレームワークをただちにv22.3.25に更新し、Keeper Desktop version 16.10.9を公開しました。

セキュリティ関連のお問い合わせは以下のメールアドレスまでご連絡ください。 メールアドレス: security@keepersecurity.com

最終更新