CVE-2019-19929 - Luka w niezaufanej ścieżce wyszukiwania w AdwCleaner
PODSUMOWANIE:
Luka Untrusted Search Path w Malwarebytes AdwCleaner w wersji wcześniejszej niż 8.0.1 może spowodować wykonanie dowolnego kodu z uprawnieniami SYSTEM, gdy produkt załaduje złośliwą bibliotekę DLL.
WERSJE, KTÓRYCH TO DOTYCZY
- Malwarebytes AdwCleaner przed wersją 8.0.1
ZAŁATANE WERSJE
- Malwarebytes AdwCleaner 8.0.1
PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW
Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.
SZCZEGÓŁY
| CWE | CVS 3.x | CVS 2 | Wpływ |
| CWE-426: Niezaufana ścieżka wyszukiwania | 7.8 Wysoki | 6.9 Średni | Lokalny |
UZNANIE
Chcielibyśmy podziękować Günterowi Bornowi za zwrócenie naszej uwagi na tę kwestię.