【やじうまPC Watch】Google Pixel、加工前のスクリーンショットが復元できてしまう不具合

PC Watch

(出典:Simon Aarons氏)

 Google Pixelに標準搭載されている画像編集ツール「マークアップ」において、加工前のスクリーンショットが復元できてしまう脆弱性(CVE-2023-21036)が発見された。

 本脆弱性は、マークアップでスクリーンショット内の個人情報などをトリミングや塗りつぶしといった加工で隠しても、加工前の状態に復元できてしまい、隠した部分が表示されてしまうというもの。Simon Aarons氏とDavid Buchanan氏により発見されたもので、同氏らは本脆弱性のデモ用として、加工前のスクリーンショットを復元できるWebアプリ「acropalypse」を公開している。

 The Vergeの報道によると、本脆弱性はマークアップが元のスクリーンショットを加工後も削除しないために発生したといい、Googleは3月のアップデートでパッチを適用したが、更新前に編集されたスクリーンショットは依然として加工前の状態に復元できてしまうという。

Source

コメント

タイトルとURLをコピーしました