CVE-2019-6739 - Vulnerabilidade de execução remota de comando do manipulador de URI Malwarebytes Antimalware

RESUMO:

Essa vulnerabilidade permite que invasores remotos executem códigos arbitrários em instalações vulneráveis do Malwarebytes Antimalware 3.6.1.2711.
A interação do usuário é necessária para explorar essa vulnerabilidade, pois o alvo deve visitar uma página da Web maliciosa.

VERSÕES AFETADAS

  • Malwarebytes Antimalware até a versão 3.6.1.2711

VERSÕES CORRIGIDAS

  • Malwarebytes Antimalware > 3.6.1.2711

ACONSELHAMENTO SOBRE MITIGAÇÃO

Recomendamos atualizar os endpoints afetados para as versões corrigidas.

DETALHES

CWECVS 3.xCVS 2Impacto
CWE-77: Neutralização inadequada de elementos especiais usados em um comando8,8 Alta6,8 MédiaRemoto com interação do usuário

RECONHECIMENTO

Gostaríamos de agradecer à ZDI e a rgod da 9sg Security Team pela divulgação responsável desse problema.