CVE-2020-11507 - Luka w niezaufanej ścieżce wyszukiwania w AdwCleaner

PODSUMOWANIE:

Luka Untrusted Search Path w Malwarebytes AdwCleaner 8.0.3 może spowodować wykonanie dowolnego kodu z uprawnieniami SYSTEM, gdy załadowana zostanie złośliwa biblioteka DLL.

WERSJE, KTÓRYCH TO DOTYCZY

  • Malwarebytes AdwCleaner 8.0.3

ZAŁATANE WERSJE

  • Malwarebytes AdwCleaner 8.0.4

PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW

Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.

SZCZEGÓŁY

CWECVS 3.xCVS 2Wpływ
CWE-426: Niezaufana ścieżka wyszukiwania7.8 Wysoki6.9 ŚredniLokalny