Eksekusi perintah arbitrer di Klien Keybase untuk Windows

  • ZSB-21022
  • CVE-2021-34426
  • Sedang
  • 5.3
  • CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L

Kerentanan ditemukan di Klien Keybase untuk Windows sebelum versi 5.6.0 ketika pengguna menjalankan perintah "keybase git lfs-config" pada baris perintah. Pada versi sebelum 5.6.0, pelaku kejahatan yang memiliki akses tulis ke repositori Git pengguna dapat memanfaatkan kerentanan ini untuk mengeksekusi perintah Windows secara sewenang-wenang pada sistem lokal pengguna.

Pengguna dapat membantu menjaga keamanan diri mereka sendiri dengan menerapkan pembaruan terkini atau mengunduh perangkat lunak Keybase terbaru dengan semua pembaruan keamanan terkini dari https://keybase.io/download.

Dilaporkan oleh RyotaK

Revision Tanggal Deskripsi
1.0 12/14/2021

Publikasi Awal