CVE-2019-19929 - Nicht vertrauenswürdiger Suchpfad - Sicherheitslücke in AdwCleaner
ZUSAMMENFASSUNG:
Eine "Untrusted Search Path"-Schwachstelle in Malwarebytes AdwCleaner vor 8.0.1 könnte die Ausführung von beliebigem Code mit SYSTEM-Rechten verursachen, wenn eine bösartige DLL-Bibliothek vom Produkt geladen wird.
BETROFFENE VERSIONEN
- Malwarebytes AdwCleaner vor 8.0.1
GEPATCHTE VERSIONEN
- Malwarebytes AdwCleaner 8.0.1
SCHADENSBEGRENZUNGSHINWEISE
Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.
DETAILS
| CWE | CVS 3.x | CVS 2 | Auswirkungen |
| CWE-426: Unzuverlässiger Suchpfad | 7,8 Hoch | 6.9 Mittel | Lokales |
ANERKENNUNG
Wir möchten Günter Born dafür danken, dass er uns auf dieses Problem aufmerksam gemacht hat.