つみかさね

CVE-2026-13133

High(7.8)

LINE PC版(Windows)のDLL読み込みの脆弱性 CVE-2026-13133:影響範囲と対応方法

公開日: 2026-08-11データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
LINE PC版(Windows版)インストーラLINEヤフー株式会社対策版より前

対応ガイド

high|推奨セキュリティ修正影響: 限定的

推奨アクション

  1. 1使用中の LINE PC版のバージョンを確認する
  2. 2最新版のインストーラ/アプリへ更新する
  3. 3インストーラは信頼できる空フォルダに配置して実行する

影響対象

LINE PC版(Windows版)利用者

対応不要な人

  • LINE PC版(Windows版)を使用していない
  • 信頼できる場所からのみインストーラを実行し最新版を使用中

補足

  • -ダウンロードフォルダでのインストーラ直接実行は避けてください
CVELINEWindowsDLL読み込みJVN

30秒で判断

  • 対応すべき人: Windows で LINE PC版のインストーラを実行する方
  • 対応不要な人: LINE PC版(Windows版)を使用していない/信頼できる場所からのみインストーラを実行しており最新版を使用している方
  • 確認コマンド: LINE のバージョン確認(設定 → バージョン情報)、インストーラを実行するフォルダに不審なDLLがないか確認

概要

LINEヤフー株式会社が提供する LINE PC版(Windows版)のインストーラには、ファイル検索パスの制御不備(CWE-427)があります。インストーラと同じフォルダ等に攻撃者が細工したDLLを配置しておくと、それが意図せず読み込まれ、インストーラの権限で任意のコードが実行される恐れがあります(いわゆるDLLプリロード/DLLハイジャック)。

ダウンロードフォルダなど、第三者がファイルを書き込める可能性のある場所でインストーラを実行するケースで特にリスクが高まります。

CVSSベクトル

指標
CVSS基本値7.8(High)
脆弱性種別ファイル検索パスの制御不備(CWE-427)
攻撃元区分ローカル(インストーラ実行時)

影響を受けるソフトウェア

製品ベンダー対象
LINE PC版(Windows版)インストーラLINEヤフー株式会社対策版より前のインストーラ

修正バージョンと回避策

  • 最新版のインストーラ/アプリへ更新してください。
  • インストーラは、他者がファイルを書き込めない信頼できるフォルダ(専用の空フォルダ等)に配置して実行することでリスクを軽減できます。ダウンロードフォルダでの直接実行は避けてください。

関連リンク


データソース: NVD (NIST), JVN iPedia (IPA/JPCERT/CC)

AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。