CVE-2019-6739 - Podatność na zdalne wykonywanie poleceń w programie Malwarebytes Antimalware URI Handler
PODSUMOWANIE:
Luka ta umożliwia zdalnym atakującym wykonanie dowolnego kodu na podatnych instalacjach Malwarebytes Antimalware 3.6.1.2711.
Do wykorzystania tej luki wymagana jest interakcja użytkownika, ponieważ cel musi odwiedzić złośliwą stronę internetową.
WERSJE, KTÓRYCH TO DOTYCZY
- Malwarebytes Antimalware do wersji 3.6.1.2711
ZAŁATANE WERSJE
- Malwarebytes Antimalware > 3.6.1.2711
PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW
Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.
SZCZEGÓŁY
| CWE | CVS 3.x | CVS 2 | Wpływ |
| CWE-77: Niewłaściwa neutralizacja elementów specjalnych używanych w dowództwie | 8.8 Wysoki | 6.8 Średni | Zdalne z interakcją użytkownika |
UZNANIE
Chcielibyśmy podziękować ZDI i rgod z 9sg Security Team za odpowiedzialne ujawnienie tego błędu.