Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-32679

PUBLISHED 23.04.2026

CNA: jpcert

Обновлено: 23.04.2026
The installers of LiveOn Meet Client for Windows (Downloader5Installer.exe and Downloader5InstallerForAdmin.exe) and the installers of Canon Network Camera Plugin (CanonNWCamPlugin.exe and CanonNWCamPluginForAdmin.exe) insecurely load Dynamic Link Libraries (DLLs). If a malicious DLL is placed at the same directory, the affected installer may load that DLL and execute its code with the privilege of the user invoking the installer.

CWE

Идентификатор Описание
CWE-427 The product uses a fixed or controlled search path to find resources, but one or more locations in that path can be under the control of unintended actors.

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.0 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
8.4 HIGH 4.0 CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Доп. Информация

Product Status

Downloader5Installer.exe
Product: Downloader5Installer.exe
Vendor: Japan Media Systems Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Ver.1.0.0.0 affected
Downloader5InstallerForAdmin.exe
Product: Downloader5InstallerForAdmin.exe
Vendor: Japan Media Systems Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Ver.1.0.0.0 affected
CanonNWCamPlugin.exe
Product: CanonNWCamPlugin.exe
Vendor: Japan Media Systems Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Ver.1.0.0.0 affected
CanonNWCamPluginForAdmin.exe
Product: CanonNWCamPluginForAdmin.exe
Vendor: Japan Media Systems Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Ver.1.0.0.0 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 23.04.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 23.04.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.