CVE-2020-11507 - Vulnerabilidad de ruta de búsqueda no fiable en AdwCleaner

RESUMEN:

Una vulnerabilidad de ruta de búsqueda no fiable en Malwarebytes AdwCleaner 8.0.3 podría causar la ejecución de código arbitrario con privilegios de SISTEMA cuando se carga una biblioteca DLL maliciosa.

VERSIONES AFECTADAS

  • Malwarebytes AdwCleaner 8.0.3

VERSIONES PARCHEADAS

  • Malwarebytes AdwCleaner 8.0.4

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.

DETALLES

CWECVS 3.xCVS 2Impacto
CWE-426: Ruta de búsqueda no fiable7,8 Alto6,9 MediaLocal