CVE-2019-6739 – Malwarebytes Vulnerabilidad de ejecución remota de comandos en el controlador URI de antimalware
RESUMEN:
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Malwarebytes Antimalware 3.6.1.2711.
Para explotar esta vulnerabilidad, se requiere la interacción del usuario, ya que la víctima debe visitar una página web maliciosa.
VERSIONES AFECTADAS
- Malwarebytes Antimalware hasta la versión 3.6.1.2711
VERSIONES PARCHEADAS
- Malwarebytes Antimalware > 3.6.1.2711
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los dispositivos afectados a las versiones parcheadas.
DETALLES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-77: Neutralización inadecuada de elementos especiales utilizados en un comando. | 8.8 Alto | 6.8 Medio | Remoto con interacción del usuario |
RECONOCIMIENTO
Quisiéramos agradecer a ZDI y a rgod del equipo de seguridad de 9sg por haber revelado responsablemente este problema.