CVE-2019-19929 - Vulnerabilità del percorso di ricerca non attendibile in AdwCleaner
SOMMARIO:
Una vulnerabilità del percorso di ricerca non attendibile in Malwarebytes AdwCleaner prima della versione 8.0.1 potrebbe causare l'esecuzione di codice arbitrario con privilegi di SISTEMA quando una libreria DLL dannosa viene caricata dal prodotto.
VERSIONI INTERESSATE
- Malwarebytes AdwCleaner prima di 8.0.1
VERSIONI PATCHATE
- Malwarebytes AdwCleaner 8.0.1
CONSIGLI PER LA MITIGAZIONE
Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.
DETTAGLI
| CWE | CVS 3.x | CVS 2 | Impatto |
| CWE-426: Percorso di ricerca non attendibile | 7,8 Alto | 6,9 Medio | Locale |
RICONOSCIMENTO
Ringraziamo Günter Born per averci segnalato questo problema.