Messages détaillés conservés dans les clients Keybase pour macOS et Windows

  • ZSB-22001
  • CVE-2022-22779
  • Faible
  • 3.7
  • CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

Les clients Keybase pour macOS et Windows antérieurs à la version 5.9.0 ne parviennent pas à supprimer correctement les messages développés par un utilisateur. Cela peut se produire si l’utilisateur destinataire passe à une fonctionnalité autre que le chat et met l’hôte en veille avant que l’utilisateur expéditeur n’envoie les messages en rafale. Cela pourrait entraîner la divulgation d’informations sensibles qui étaient censées être supprimées du système de fichiers d’un utilisateur.

Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Keybase, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://keybase.io/download.

Reportage d’Olivia O’Hara

Revision Date Description
1.0 02/08/2022

Première publication