CVE-2019-19929 - Vulnérabilité du chemin de recherche non fiable dans AdwCleaner

RÉSUMÉ :

Une vulnérabilité de chemin de recherche non fiable dans Malwarebytes AdwCleaner avant la version 8.0.1 pourrait entraîner l'exécution de code arbitraire avec les privilèges SYSTEM lorsqu'une bibliothèque DLL malveillante est chargée par le produit.

VERSIONS CONCERNÉES

  • Malwarebytes AdwCleaner avant 8.0.1

VERSIONS CORRIGÉES

  • Malwarebytes AdwCleaner 8.0.1

CONSEILS EN MATIÈRE D'ATTÉNUATION

Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.

DÉTAILS

CWECVS 3.xCVS 2Impact
CWE-426 : Chemin de recherche non fiable7,8 Haut6,9 MoyenneLocal

RECONNAISSANCE

Nous remercions Günter Born d'avoir attiré notre attention sur cette question.