CVE-2019-6739 - Vulnérabilité d'exécution de commande à distance du gestionnaire d'URI de Malwarebytes Antimalware

RÉSUMÉ :

Cette vulnérabilité permet à des attaquants distants d'exécuter du code arbitraire sur des installations vulnérables de Malwarebytes Antimalware 3.6.1.2711.
L'interaction de l'utilisateur est nécessaire pour exploiter cette vulnérabilité dans la mesure où la cible doit visiter une page web malveillante.

VERSIONS CONCERNÉES

  • Malwarebytes Antimalware jusqu'à 3.6.1.2711

VERSIONS CORRIGÉES

  • Malwarebytes Antimalware > 3.6.1.2711

CONSEILS EN MATIÈRE D'ATTÉNUATION

Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.

DÉTAILS

CWECVS 3.xCVS 2Impact
CWE-77 : Neutralisation inappropriée d'éléments spéciaux utilisés dans un commandement8.8 Haut6,8 MoyenneÀ distance avec interaction avec l'utilisateur

RECONNAISSANCE

Nous tenons à remercier ZDI et rgod de l'équipe de sécurité 9sg pour leur divulgation responsable de ce problème.