製品・ソフトウェアに関する情報
LiveOn MeetのWindows PC用クライアントインストーラおよびプラグインインストーラにおける任意のDLL読み込みの脆弱性
Title LiveOn MeetのWindows PC用クライアントインストーラおよびプラグインインストーラにおける任意のDLL読み込みの脆弱性
Summary

ジャパンメディアシステム株式会社が提供するLiveOn MeetはWeb会議システムです。LiveOn MeetのWindows PC用LiveOn Meetクライアントインストーラおよびキヤノンネットワークカメラ用プラグインインストーラには、DLLを読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定のDLLを読み込んでしまう次の脆弱性が存在します。 <ul><li>ファイル検索パスの制御不備(CWE-427)- CVE-2026-32679</li><ul><li>細工されたDLLファイルを危険なファイルと知らずにダウンロードしてインストーラと同じディレクトリに置き、その後、インストーラを実行した場合に本脆弱性の影響を受けます</li></ul></ul> この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:GMOサイバーセキュリティ byイエラエ株式会社 松本 一真 氏

Possible impacts インストーラを実行している権限で、任意のコードを実行される可能性があります。
Solution

[最新のインストーラを使用する] 開発者から本脆弱性を修正したインストーラが提供されています。最新版のインストーラを使用してください。 なお、本脆弱性の影響を受けるのはインストーラの起動時のみです。すでに製品をインストール済みの場合は影響を受けません。

Publication Date April 22, 2026, midnight
Registration Date April 22, 2026, 2:08 p.m.
Last Update April 22, 2026, 2:08 p.m.
CVSS3.0 : 重要
Score 7.8
Vector CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Affected System
ジャパンメディアシステム株式会社
Windows PC用LiveOn Meetクライアントインストーラ Downloader5Installer.exe Ver.1.0.0.0
Windows PC用LiveOn Meetクライアントインストーラ Downloader5InstallerForAdmin.exe Ver.1.0.0.0
キヤノンネットワークカメラ用プラグインインストーラ CanonNWCamPlugin.exe Ver.1.0.0.0
キヤノンネットワークカメラ用プラグインインストーラ CanonNWCamPluginForAdmin.exe Ver.1.0.0.0
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2024年04月22日]
 掲載
April 20, 2026, 5:02 p.m.

NVD Vulnerability Information
CVE-2026-32679
Summary

The installers of LiveOn Meet Client for Windows (Downloader5Installer.exe and Downloader5InstallerForAdmin.exe) and the installers of Canon Network Camera Plugin (CanonNWCamPlugin.exe and CanonNWCamPluginForAdmin.exe) insecurely load Dynamic Link Libraries (DLLs). If a malicious DLL is placed at the same directory, the affected installer may load that DLL and execute its code with the privilege of the user invoking the installer.

Publication Date April 23, 2026, 9:16 a.m.
Registration Date April 25, 2026, 4:06 a.m.
Last Update April 24, 2026, 11:50 p.m.
Related information, measures and tools
Common Vulnerabilities List