5.6.0 이전 버전의 Windows용 Keybase 클라이언트에서 사용자가 명령줄에서 "keybase git lfs-config" 명령을 실행할 때 취약성이 발견되었습니다. 5.6.0 이전 버전에서는 사용자의 Git 리포지토리에 대한 쓰기 권한이 있는 악의적 행위자가 이 취약성을 악용하여 사용자의 로컬 시스템에서 임의 Windows 명령을 실행할 수 있었습니다.
사용자는 최신 업데이트를 적용하거나 https://keybase.io/download에서 모든 최신 보안 업데이트가 포함된 최신 Keybase 소프트웨어를 다운로드하여 보안을 유지할 수 있습니다.
RyotaK가 보고함
| Revision | 날짜 | 설명 |
|---|---|---|
| 1.0 | 12/14/2021 | 최초 게시 |