CVE-2019-19929 - Vulnerabilidad de ruta de búsqueda no fiable en AdwCleaner
RESUMEN:
Una vulnerabilidad de ruta de búsqueda no fiable en Malwarebytes AdwCleaner anterior a 8.0.1 podría causar la ejecución de código arbitrario con privilegios de SISTEMA cuando el producto carga una biblioteca DLL maliciosa.
VERSIONES AFECTADAS
- Malwarebytes AdwCleaner antes de 8.0.1
VERSIONES PARCHEADAS
- Malwarebytes AdwCleaner 8.0.1
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.
DETALLES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-426: Ruta de búsqueda no fiable | 7,8 Alto | 6,9 Media | Local |
RECONOCIMIENTO
Agradecemos a Günter Born que nos haya llamado la atención sobre este asunto.