Windows용 Keybase 클라이언트에서 임의 명령 실행

  • ZSB-21022
  • CVE-2021-34426
  • 보통
  • 5.3
  • CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L

5.6.0 이전 버전의 Windows용 Keybase 클라이언트에서 사용자가 명령줄에서 "keybase git lfs-config" 명령을 실행할 때 취약성이 발견되었습니다. 5.6.0 이전 버전에서는 사용자의 Git 리포지토리에 대한 쓰기 권한이 있는 악의적 행위자가 이 취약성을 악용하여 사용자의 로컬 시스템에서 임의 Windows 명령을 실행할 수 있었습니다.

사용자는 최신 업데이트를 적용하거나 https://keybase.io/download에서 모든 최신 보안 업데이트가 포함된 최신 Keybase 소프트웨어를 다운로드하여 보안을 유지할 수 있습니다.

RyotaK가 보고함

Revision 날짜 설명
1.0 12/14/2021

최초 게시