注目★★★★★JVN
LINE PC版インストーラに DLL 読み込み脆弱性、v26.4.0 で修正
30秒で把握
- 1LINE PC 版インストーラの DLL 読み込み脆弱性を JVN が公開、v26.4.0 で修正
- 2CVSS 基本値 7.8・細工 DLL により任意コード実行可能、ローカル攻撃が前提
- 3最新版インストーラの使用で修正、既導入環境は最新版で上書き実施推奨
要約
LINEヤフーが提供する LINE PC 版(Windows 版)のインストーラに DLL 読み込みに関する脆弱性(CVE-2026-13133)が存在する。v26.4.0 より前のバージョンが影響を受け、細工された DLL をインストーラと同じディレクトリに配置することで、ユーザーが無意識にインストーラを起動した際に任意コード実行が可能になる。CVSS 3.0 では基本値 7.8 と評価されている。最新版のインストーラへの更新で修正される。
あなたへの影響
LINE をインストールまたは更新する際は、必ず最新版(v26.4.0 以降)のインストーラを使用してください。
推奨:既に古いバージョンをインストール済みの場合は、配布元から最新インストーラを入手して上書きインストールすることで脆弱性を解決できます。