CVE-2019-19929 - Vulnerabilità del percorso di ricerca non attendibile in AdwCleaner

SOMMARIO:

Una vulnerabilità del percorso di ricerca non attendibile in Malwarebytes AdwCleaner prima della versione 8.0.1 potrebbe causare l'esecuzione di codice arbitrario con privilegi di SISTEMA quando una libreria DLL dannosa viene caricata dal prodotto.

VERSIONI INTERESSATE

  • Malwarebytes AdwCleaner prima di 8.0.1

VERSIONI PATCHATE

  • Malwarebytes AdwCleaner 8.0.1

CONSIGLI PER LA MITIGAZIONE

Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.

DETTAGLI

CWECVS 3.xCVS 2Impatto
CWE-426: Percorso di ricerca non attendibile7,8 Alto6,9 MedioLocale