CVE-2019-19929 – Vulnerabilidad de ruta de búsqueda no confiable en AdwCleaner

RESUMEN:

Una vulnerabilidad de ruta de búsqueda no confiable en Malwarebytes AdwCleaner Las versiones anteriores a la 8.0.1 podían provocar la ejecución de código arbitrario con privilegios de SYSTEM cuando el producto cargaba una biblioteca DLL maliciosa.

VERSIONES AFECTADAS

  • Malwarebytes AdwCleaner antes de la versión 8.0.1

VERSIONES PARCHEADAS

  • Malwarebytes AdwCleaner 8.0.1

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los dispositivos afectados a las versiones parcheadas.

DETALLES

CWECVS 3.xCVS 2Impacto
CWE-426: Ruta de búsqueda no confiable7.8 Alto6.9 MedioLocal

RECONOCIMIENTO

Quisiéramos agradecer a Günter Born por haber llamado nuestra atención sobre este asunto.