CVE-2019-6739 – Malwarebytes Vulnerabilidad de ejecución remota de comandos en el controlador URI de antimalware

RESUMEN:

Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Malwarebytes Antimalware 3.6.1.2711.
Para explotar esta vulnerabilidad, se requiere la interacción del usuario, ya que la víctima debe visitar una página web maliciosa.

VERSIONES AFECTADAS

  • Malwarebytes Antimalware hasta la versión 3.6.1.2711

VERSIONES PARCHEADAS

  • Malwarebytes Antimalware > 3.6.1.2711

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los dispositivos afectados a las versiones parcheadas.

DETALLES

CWECVS 3.xCVS 2Impacto
CWE-77: Neutralización inadecuada de elementos especiales utilizados en un comando.8.8 Alto6.8 MedioRemoto con interacción del usuario

RECONOCIMIENTO

Quisiéramos agradecer a ZDI y a rgod del equipo de seguridad de 9sg por haber revelado responsablemente este problema.