CVE-2019-19929 - Vulnerabilidade de caminho de pesquisa não confiável no AdwCleaner
RESUMO:
Uma vulnerabilidade de caminho de pesquisa não confiável no Malwarebytes AdwCleaner antes da versão 8.0.1 pode causar execução arbitrária de código com privilégios de SISTEMA quando uma biblioteca DLL maliciosa é carregada pelo produto.
VERSÕES AFETADAS
- Malwarebytes AdwCleaner antes da versão 8.0.1
VERSÕES CORRIGIDAS
- Malwarebytes AdwCleaner 8.0.1
ACONSELHAMENTO SOBRE MITIGAÇÃO
Recomendamos atualizar os endpoints afetados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-426: caminho de pesquisa não confiável | 7,8 Alta | 6,9 Média | Local |
RECONHECIMENTO
Gostaríamos de agradecer a Günter Born por chamar nossa atenção para essa questão.