CVE-2019-19929 – Vulnerabilidad de ruta de búsqueda no confiable en AdwCleaner
RESUMEN:
Una vulnerabilidad de ruta de búsqueda no confiable en Malwarebytes AdwCleaner Las versiones anteriores a la 8.0.1 podían provocar la ejecución de código arbitrario con privilegios de SYSTEM cuando el producto cargaba una biblioteca DLL maliciosa.
VERSIONES AFECTADAS
- Malwarebytes AdwCleaner antes de la versión 8.0.1
VERSIONES PARCHEADAS
- Malwarebytes AdwCleaner 8.0.1
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los dispositivos afectados a las versiones parcheadas.
DETALLES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-426: Ruta de búsqueda no confiable | 7.8 Alto | 6.9 Medio | Local |
RECONOCIMIENTO
Quisiéramos agradecer a Günter Born por haber llamado nuestra atención sobre este asunto.