CVE-2019-19929 - Luka w niezaufanej ścieżce wyszukiwania w AdwCleaner

PODSUMOWANIE:

Luka Untrusted Search Path w Malwarebytes AdwCleaner w wersji wcześniejszej niż 8.0.1 może spowodować wykonanie dowolnego kodu z uprawnieniami SYSTEM, gdy produkt załaduje złośliwą bibliotekę DLL.

WERSJE, KTÓRYCH TO DOTYCZY

  • Malwarebytes AdwCleaner przed wersją 8.0.1

ZAŁATANE WERSJE

  • Malwarebytes AdwCleaner 8.0.1

PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW

Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.

SZCZEGÓŁY

CWECVS 3.xCVS 2Wpływ
CWE-426: Niezaufana ścieżka wyszukiwania7.8 Wysoki6.9 ŚredniLokalny