CVE-2019-6739 - Podatność na zdalne wykonywanie poleceń w programie Malwarebytes Antimalware URI Handler

PODSUMOWANIE:

Luka ta umożliwia zdalnym atakującym wykonanie dowolnego kodu na podatnych instalacjach Malwarebytes Antimalware 3.6.1.2711.
Do wykorzystania tej luki wymagana jest interakcja użytkownika, ponieważ cel musi odwiedzić złośliwą stronę internetową.

WERSJE, KTÓRYCH TO DOTYCZY

  • Malwarebytes Antimalware do wersji 3.6.1.2711

ZAŁATANE WERSJE

  • Malwarebytes Antimalware > 3.6.1.2711

PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW

Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.

SZCZEGÓŁY

CWECVS 3.xCVS 2Wpływ
CWE-77: Niewłaściwa neutralizacja elementów specjalnych używanych w dowództwie8.8 Wysoki6.8 ŚredniZdalne z interakcją użytkownika

UZNANIE

Chcielibyśmy podziękować ZDI i rgod z 9sg Security Team za odpowiedzialne ujawnienie tego błędu.