CVE-2019-6739 - Malwarebytes Antimalware URI Handler Vulnerabilidad de ejecución remota de comandos

RESUMEN:

Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Malwarebytes Antimalware 3.6.1.2711.
Se requiere interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página web maliciosa.

VERSIONES AFECTADAS

  • Malwarebytes Antimalware hasta 3.6.1.2711

VERSIONES PARCHEADAS

  • Malwarebytes Antimalware > 3.6.1.2711

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.

DETALLES

CWECVS 3.xCVS 2Impacto
CWE-77: Neutralización indebida de elementos especiales utilizados en un mando8,8 Alto6,8 MediaA distancia con interacción del usuario

RECONOCIMIENTO

Nos gustaría dar las gracias a ZDI y a rgod de 9sg Security Team por su divulgación responsable de este problema.