CVE-2019-19929 – Vulnérabilité liée à un chemin de recherche non fiable dans AdwCleaner
RÉSUMÉ:
Une vulnérabilité liée à un chemin de recherche non fiable dans Malwarebytes AdwCleaner Avant la version 8.0.1, il était possible d'exécuter du code arbitraire avec les privilèges SYSTEM lorsqu'une bibliothèque DLL malveillante était chargée par le produit.
VERSIONS CONCERNÉES
- Malwarebytes AdwCleaner avant la version 8.0.1
VERSIONS CORRIGÉES
- Malwarebytes AdwCleaner 8.0.1
CONSEILS D'ATTÉNUATION
Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | CVS 2 | Impact |
| CWE-426 : Chemin de recherche non fiable | 7,8 Haut | 6,9 Moyen | Locale |
RECONNAISSANCE
Nous tenons à remercier Günter Born d'avoir porté ce problème à notre attention.