注目★★★★★JVN
楽天Kobo Windows版インストーラにDLL読み込みの脆弱性
30秒で把握
- 1楽天Kobo Windows版インストーラにDLL読み込みの脆弱性
- 2CVE-2026-68955登録・CVSS 4.0基本値8.4を付与
- 3細工DLL配置後の実行でユーザー権限のコード実行が可能
要約
楽天Koboデスクトップアプリ(Windows版)のインストーラに、DLL読み込みの脆弱性が存在する。CVE-2026-68955として登録され、CVSS 4.0は8.4、CVSS 3.0は7.8となる。攻撃者が細工したDLLを特定の場所に配置し、インストーラを実行させると、実行ユーザーの権限で任意のコードを実行される可能性がある。製品提供元は最新版のインストーラを使用するよう案内している。
あなたへの影響
楽天KoboのWindows版インストーラを使う利用者は、最新版のインストーラへ切り替えてください。
推奨:DLL読み込みの脆弱性は、正規DLLより先に攻撃者が用意したDLLを読み込むことで任意コード実行につながり得ます。