Asayomu Tech
注目★★★★★JVN

LINE PC版インストーラに DLL 読み込み脆弱性、v26.4.0 で修正

30秒で把握

  • 1LINE PC 版インストーラの DLL 読み込み脆弱性を JVN が公開、v26.4.0 で修正
  • 2CVSS 基本値 7.8・細工 DLL により任意コード実行可能、ローカル攻撃が前提
  • 3最新版インストーラの使用で修正、既導入環境は最新版で上書き実施推奨

要約

LINEヤフーが提供する LINE PC 版(Windows 版)のインストーラに DLL 読み込みに関する脆弱性(CVE-2026-13133)が存在する。v26.4.0 より前のバージョンが影響を受け、細工された DLL をインストーラと同じディレクトリに配置することで、ユーザーが無意識にインストーラを起動した際に任意コード実行が可能になる。CVSS 3.0 では基本値 7.8 と評価されている。最新版のインストーラへの更新で修正される。

あなたへの影響

LINE をインストールまたは更新する際は、必ず最新版(v26.4.0 以降)のインストーラを使用してください。

推奨:既に古いバージョンをインストール済みの場合は、配布元から最新インストーラを入手して上書きインストールすることで脆弱性を解決できます。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。