CVE-2019-19929 – Vulnérabilité liée à un chemin de recherche non fiable dans AdwCleaner

RÉSUMÉ:

Une vulnérabilité liée à un chemin de recherche non fiable dans Malwarebytes AdwCleaner Avant la version 8.0.1, il était possible d'exécuter du code arbitraire avec les privilèges SYSTEM lorsqu'une bibliothèque DLL malveillante était chargée par le produit.

VERSIONS CONCERNÉES

  • Malwarebytes AdwCleaner avant la version 8.0.1

VERSIONS CORRIGÉES

  • Malwarebytes AdwCleaner 8.0.1

CONSEILS D'ATTÉNUATION

Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.

DÉTAILS

CWECVS 3.xCVS 2Impact
CWE-426 : Chemin de recherche non fiable7,8 Haut6,9 MoyenLocale

RECONNAISSANCE

Nous tenons à remercier Günter Born d'avoir porté ce problème à notre attention.