CVE-2019-19929 - Vulnérabilité du chemin de recherche non fiable dans AdwCleaner
RÉSUMÉ :
Une vulnérabilité de chemin de recherche non fiable dans Malwarebytes AdwCleaner avant la version 8.0.1 pourrait entraîner l'exécution de code arbitraire avec les privilèges SYSTEM lorsqu'une bibliothèque DLL malveillante est chargée par le produit.
VERSIONS CONCERNÉES
- Malwarebytes AdwCleaner avant 8.0.1
VERSIONS CORRIGÉES
- Malwarebytes AdwCleaner 8.0.1
CONSEILS EN MATIÈRE D'ATTÉNUATION
Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | CVS 2 | Impact |
| CWE-426 : Chemin de recherche non fiable | 7,8 Haut | 6,9 Moyenne | Local |
RECONNAISSANCE
Nous remercions Günter Born d'avoir attiré notre attention sur cette question.