PT-2026-69336 · Line · Line For Windows
CVE-2026-13133
·
Publicado
2026-08-10
·
Atualizado
2026-08-10
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
LINE for Windows versões anteriores a 26.4.0
Descrição
O LineInst.exe carrega a biblioteca
Msftedit.dll usando um caminho relativo sem implementar um caminho de pesquisa de DLL seguro. Isso permite que uma DLL maliciosa colocada no diretório do instalador seja carregada em vez da cópia legítima localizada na pasta System32. A ordem de pesquisa de DLL refere-se à sequência de diretórios que o sistema operacional pesquisa para encontrar um arquivo de biblioteca necessário.Recomendações
Atualize o LINE for Windows para a versão 26.4.0 ou posterior.
Correção
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Line For Windows