CVE-2019-6739 - Vulnerabilidade de execução remota de comando do manipulador de URI Malwarebytes Antimalware

RESUMO:

Esta vulnerabilidade permite que atacantes remotos executem código arbitrário em instalações vulneráveis do Malwarebytes Antimalware 3.6.1.2711.
É necessária a interação do utilizador para explorar esta vulnerabilidade, uma vez que o alvo tem de visitar uma página Web maliciosa.

VERSÕES AFECTADAS

  • Malwarebytes Antimalware até 3.6.1.2711

VERSÕES CORRIGIDAS

  • Malwarebytes Antimalware > 3.6.1.2711

ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO

Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.

DETALHES

CWECVS 3.xCVS 2Impacto
CWE-77: Neutralização incorrecta de elementos especiais utilizados num comando8.8 Alta6.8 MédioRemoto com interação do utilizador

RECONHECIMENTO

Gostaríamos de agradecer à ZDI e a rgod da 9sg Security Team pela divulgação responsável deste problema.