macOSおよびWindows版Keybaseクライアントに保存された展開済みメッセージ

  • ZSB-22001
  • CVE-2022-22779
  • 3.7
  • CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

バージョン5.9.0以前のmacOSおよびWindows向けKeybaseクライアントでは、ユーザーが展開したメッセージが正しく削除されません。これは、送信ユーザーがメッセージを一斉送信する前に、受信ユーザーがチャット以外の機能に切り替えてホストをスリープ状態にした場合に発生する可能性があります。これにより、ユーザーのファイルシステムから削除されるはずだった機密情報が漏洩する恐れがあります。

ユーザーは、最新の更新プログラムを適用するか、https://keybase.io/download から、すべての最新のセキュリティ更新プログラムが組み込まれた最新の Keybase ソフトウェアをダウンロードすることで、自身のセキュリティを確保することができます。

オリビア・オハラによる報道

Revision 日付 説明
1.0 02/08/2022

初版