CVE-2019-6739 - Malwarebytes Antimalware URI Handler Vulnerabilidad de ejecución remota de comandos
RESUMEN:
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Malwarebytes Antimalware 3.6.1.2711.
Se requiere interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página web maliciosa.
VERSIONES AFECTADAS
- Malwarebytes Antimalware hasta 3.6.1.2711
VERSIONES PARCHEADAS
- Malwarebytes Antimalware > 3.6.1.2711
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.
DETALLES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-77: Neutralización indebida de elementos especiales utilizados en un mando | 8,8 Alto | 6,8 Media | A distancia con interacción del usuario |
RECONOCIMIENTO
Nos gustaría dar las gracias a ZDI y a rgod de 9sg Security Team por su divulgación responsable de este problema.