CVE-2019-6739 – Malwarebytes Vulnérabilité d'exécution de commandes à distance dans le gestionnaire d'URI antimalware
RÉSUMÉ:
Cette vulnérabilité permet à des attaquants distants d'exécuter du code arbitraire sur des installations vulnérables. Malwarebytes Antimalware 3.6.1.2711.
L'exploitation de cette vulnérabilité nécessite une interaction de l'utilisateur, la cible devant visiter une page web malveillante.
VERSIONS CONCERNÉES
- Malwarebytes Antimalware jusqu'à la version 3.6.1.2711
VERSIONS CORRIGÉES
- Malwarebytes Antimalware > 3.6.1.2711
CONSEILS D'ATTÉNUATION
Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | CVS 2 | Impact |
| CWE-77 : Neutralisation incorrecte des éléments spéciaux utilisés dans une commande | 8,8 Élevé | 6,8 Moyen | Télécommande avec interaction utilisateur |
RECONNAISSANCE
Nous tenons à remercier ZDI et rgod de l'équipe de sécurité 9sg pour leur divulgation responsable de ce problème.