CVE-2020-11507 - Nicht vertrauenswürdiger Suchpfad - Sicherheitslücke in AdwCleaner

ZUSAMMENFASSUNG:

Eine "Untrusted Search Path"-Schwachstelle in Malwarebytes AdwCleaner 8.0.3 könnte die Ausführung von beliebigem Code mit SYSTEM-Rechten ermöglichen, wenn eine bösartige DLL-Bibliothek geladen wird.

BETROFFENE VERSIONEN

  • Malwarebytes AdwCleaner 8.0.3

GEPATCHTE VERSIONEN

  • Malwarebytes AdwCleaner 8.0.4

SCHADENSBEGRENZUNGSHINWEISE

Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.

DETAILS

CWECVS 3.xCVS 2Auswirkungen
CWE-426: Unzuverlässiger Suchpfad7,8 Hoch6.9 MittelLokales