CVE-2020-11507 - Vulnerabilidade do caminho de pesquisa não confiável no AdwCleaner

RESUMO:

Uma vulnerabilidade de caminho de pesquisa não confiável no Malwarebytes AdwCleaner 8.0.3 pode causar execução arbitrária de código com privilégios de SISTEMA quando uma biblioteca DLL maliciosa é carregada.

VERSÕES AFETADAS

  • Malwarebytes AdwCleaner 8.0.3

VERSÕES CORRIGIDAS

  • Malwarebytes AdwCleaner 8.0.4

ACONSELHAMENTO SOBRE MITIGAÇÃO

Recomendamos atualizar os endpoints afetados para as versões corrigidas.

DETALHES

CWECVS 3.xCVS 2Impacto
CWE-426: caminho de pesquisa não confiável7,8 Alta6,9 MédiaLocal