PT-2026-69336 · Line · Line For Windows

CVE-2026-13133

·

Publicado

2026-08-10

·

Atualizado

2026-08-10

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas LINE for Windows versões anteriores a 26.4.0
Descrição O LineInst.exe carrega a biblioteca Msftedit.dll usando um caminho relativo sem implementar um caminho de pesquisa de DLL seguro. Isso permite que uma DLL maliciosa colocada no diretório do instalador seja carregada em vez da cópia legítima localizada na pasta System32. A ordem de pesquisa de DLL refere-se à sequência de diretórios que o sistema operacional pesquisa para encontrar um arquivo de biblioteca necessário.
Recomendações Atualize o LINE for Windows para a versão 26.4.0 ou posterior.

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13133

Produtos afetados

Line For Windows