CVE-2019-19929 - Vulnerabilidad de ruta de búsqueda no fiable en AdwCleaner

RESUMEN:

Una vulnerabilidad de ruta de búsqueda no fiable en Malwarebytes AdwCleaner anterior a 8.0.1 podría causar la ejecución de código arbitrario con privilegios de SISTEMA cuando el producto carga una biblioteca DLL maliciosa.

VERSIONES AFECTADAS

  • Malwarebytes AdwCleaner antes de 8.0.1

VERSIONES PARCHEADAS

  • Malwarebytes AdwCleaner 8.0.1

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.

DETALLES

CWECVS 3.xCVS 2Impacto
CWE-426: Ruta de búsqueda no fiable7,8 Alto6,9 MediaLocal

RECONOCIMIENTO

Agradecemos a Günter Born que nos haya llamado la atención sobre este asunto.