TechNews
Observatory
Article

JVN#40467227: LINE PC版(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性LINE Windows版の26.4.0未満のインストーラに、検索パス制御不備によるDLL読み込み脆弱性CWE-427が存在する。

unpinnedSecurity-JP
https://jvn.jp/jp/JVN40467227
Reading

Article Notes

要点
  • LINE Windows版の26.4.0未満のインストーラに、検索パス制御不備によるDLL読み込み脆弱性CWE-427が存在する。
  • 同じディレクトリに細工したDLLを置いて起動させるよう利用者を誘導すると、起動ユーザーの権限で任意コードを実行される可能性がある。
  • CVE-2026-13133として公開され、CVSS 4.0は8.4、CVSS 3.0は7.8で、修正版の26.4.0以降のインストーラ利用が推奨されている。
重要性

Windows版LINEのインストール作業を悪用したローカルコード実行の可能性があり、旧インストーラを保有する利用者や配布元の更新確認が必要になる。

Signals

Why It Was Selected

Buzz

今回の収集範囲では、コミュニティで強い話題信号は確認できませんでした。

Global

影響範囲が広く、個別の話題として流さず全体像で押さえる価値があります。どの領域に波及するかを見極めるためにも、今の段階で追っておく意味があります。

Context

背景理解や運用の前提を揃えるために見ておきたい話題です。判断材料を雑にしないための補助線として有効です。