CVE-2019-19929 - Nicht vertrauenswürdiger Suchpfad - Sicherheitslücke in AdwCleaner

ZUSAMMENFASSUNG:

Eine "Untrusted Search Path"-Schwachstelle in Malwarebytes AdwCleaner vor 8.0.1 könnte die Ausführung von beliebigem Code mit SYSTEM-Rechten verursachen, wenn eine bösartige DLL-Bibliothek vom Produkt geladen wird.

BETROFFENE VERSIONEN

  • Malwarebytes AdwCleaner vor 8.0.1

GEPATCHTE VERSIONEN

  • Malwarebytes AdwCleaner 8.0.1

SCHADENSBEGRENZUNGSHINWEISE

Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.

DETAILS

CWECVS 3.xCVS 2Auswirkungen
CWE-426: Unzuverlässiger Suchpfad7,8 Hoch6.9 MittelLokales

ANERKENNUNG

Wir möchten Günter Born dafür danken, dass er uns auf dieses Problem aufmerksam gemacht hat.