Một lỗ hổng đã được phát hiện trong Keybase Client dành cho Windows trước phiên bản 5.6.0 khi người dùng thực thi lệnh "keybase git lfs-config" trên dòng lệnh. Trong các phiên bản trước 5.6.0, kẻ độc hại có quyền ghi vào kho lưu trữ Git của người dùng có thể lợi dụng lỗ hổng này để thực thi các lệnh Windows tùy ý trên hệ thống cục bộ của người dùng.
Người dùng có thể đảm bảo an toàn cho mình bằng cách áp dụng các bản cập nhật hiện tại hoặc tải xuống phần mềm Keybase mới nhất với tất cả các bản cập nhật bảo mật hiện tại từ https://keybase.io/download.
Đã báo cáo bởi RyotaK
| Revision | Ngày | Mô tả |
|---|---|---|
| 1.0 | 12/14/2021 | Xuất bản lần đầu |