# CVE-2024-35164

## NISTリンク

<https://nvd.nist.gov/vuln/detail/CVE-2024-35164>

## 説明

Apache Guacamole 1.5.5およびそれ以前のバージョンのターミナルエミュレータは、SSHなどのテキストベースのプロトコルを介してサーバーから受信したコンソールコードを適切に検証していません。悪意のあるユーザーがテキストベースの接続にアクセスできる場合、特別に細工されたコンソールコードのシーケンスにより、guacdプロセスが実行される権限で任意のコードを実行される可能性があります。この問題は、バージョン1.6.0で修正されており、ユーザーにはアップグレードを推奨しています。

## Keeperへの影響

Keeperは、2024年12月7日にリリースされた[Keeperコネクションマネージャー 2.19.2](/release-notes/jp/enterprise/keeper-connection-manager/kcm-version-2.19.2.md)にて、この問題を修正した更新を展開しました。

セキュリティ関連のお問い合わせは以下のメールアドレスまでご連絡ください。\
**メールアドレス**: <security@keepersecurity.com>


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.keeper.io/release-notes/jp/keeper-security/security-advisories/cve-2024-35164.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
