CVE-2020-11507 - Vulnerabilità del percorso di ricerca non attendibile in AdwCleaner

SOMMARIO:

Una vulnerabilità del percorso di ricerca non attendibile in Malwarebytes AdwCleaner 8.0.3 potrebbe causare l'esecuzione di codice arbitrario con privilegi di SISTEMA quando viene caricata una libreria DLL dannosa.

VERSIONI INTERESSATE

  • Malwarebytes AdwCleaner 8.0.3

VERSIONI PATCHATE

  • Malwarebytes AdwCleaner 8.0.4

CONSIGLI PER LA MITIGAZIONE

Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.

DETTAGLI

CWECVS 3.xCVS 2Impatto
CWE-426: Percorso di ricerca non attendibile7,8 Alto6,9 MedioLocale