つみかさね

CVE-2026-44612

High(7.8)

CVE-2026-44612 — Bytello Share DLL読み込みに関する脆弱性

公開日: 2026-05-14データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Bytello Share(Windows版)BytelloEXE形式インストーラ(詳細は開発元に確認)

対応ガイド

high|推奨セキュリティ修正影響: 限定的

推奨アクション

  1. 1Bytello ShareのWindows版インストーラを使用しているか確認する
  2. 2最新版のインストーラを開発元から入手する
  3. 3インストーラ実行時は空のフォルダで実行する

影響対象

Bytello Share Windows版利用者

補足

  • -ダウンロードフォルダで直接実行しないこと
CVEBytello ShareDLLハイジャックWindows

概要

Bytelloが提供する大型ディスプレイ向け画面ミラーリングツール「Bytello Share」のWindows版EXE形式インストーラに、DLLを読み込む際の検索パスに関する脆弱性(CWE-427: ファイル検索パスの制御不備)が存在します。

インストーラと同一ディレクトリに配置された特定のDLLが意図せず読み込まれる可能性があり、攻撃者が細工したDLLを配置することで、インストーラ実行時に任意のコードが実行される恐れがあります。

この種のDLLハイジャック脆弱性は、ダウンロードフォルダなどに不正なDLLが存在する場合に悪用されるケースが典型的です。インストーラを実行する際は、専用のフォルダで実行することでリスクを軽減できます。

CVSSベクトル

項目
CVSSスコア7.8(High)
攻撃元区分ローカル
攻撃条件の複雑さ
必要な特権不要
ユーザー関与必要
CWECWE-427(ファイル検索パスの制御不備)

影響を受けるソフトウェア

製品ベンダー影響バージョン
Bytello Share(Windows版)BytelloEXE形式インストーラ(詳細は開発元に確認)

修正バージョンと回避策

  • 修正: 開発元が提供する最新版のインストーラを使用
  • 回避策: インストーラを実行する際は、新規作成した空のフォルダにインストーラのみを配置して実行する

関連リンク


データソース: JVN iPedia (IPA/JPCERT/CC) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。