CVE-2019-6739 – Malwarebytes Vulnérabilité d'exécution de commandes à distance dans le gestionnaire d'URI antimalware

RÉSUMÉ:

Cette vulnérabilité permet à des attaquants distants d'exécuter du code arbitraire sur des installations vulnérables. Malwarebytes Antimalware 3.6.1.2711.
L'exploitation de cette vulnérabilité nécessite une interaction de l'utilisateur, la cible devant visiter une page web malveillante.

VERSIONS CONCERNÉES

  • Malwarebytes Antimalware jusqu'à la version 3.6.1.2711

VERSIONS CORRIGÉES

  • Malwarebytes Antimalware > 3.6.1.2711

CONSEILS D'ATTÉNUATION

Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.

DÉTAILS

CWECVS 3.xCVS 2Impact
CWE-77 : Neutralisation incorrecte des éléments spéciaux utilisés dans une commande8,8 Élevé6,8 MoyenTélécommande avec interaction utilisateur

RECONNAISSANCE

Nous tenons à remercier ZDI et rgod de l'équipe de sécurité 9sg pour leur divulgation responsable de ce problème.