CVE-2019-19929 - Vulnerabilidade de caminho de pesquisa não confiável no AdwCleaner

RESUMO:

Uma vulnerabilidade de caminho de pesquisa não confiável no Malwarebytes AdwCleaner antes da versão 8.0.1 pode causar execução arbitrária de código com privilégios de SISTEMA quando uma biblioteca DLL maliciosa é carregada pelo produto.

VERSÕES AFETADAS

  • Malwarebytes AdwCleaner antes da versão 8.0.1

VERSÕES CORRIGIDAS

  • Malwarebytes AdwCleaner 8.0.1

ACONSELHAMENTO SOBRE MITIGAÇÃO

Recomendamos atualizar os endpoints afetados para as versões corrigidas.

DETALHES

CWECVS 3.xCVS 2Impacto
CWE-426: caminho de pesquisa não confiável7,8 Alta6,9 MédiaLocal

RECONHECIMENTO

Gostaríamos de agradecer a Günter Born por chamar nossa atenção para essa questão.