CVE-2019-19929 - Vulnerabilidade do caminho de pesquisa não confiável no AdwCleaner

RESUMO:

Uma vulnerabilidade do Caminho de Pesquisa Não Confiável no Malwarebytes AdwCleaner antes da versão 8.0.1 pode causar a execução arbitrária de código com privilégios de SISTEMA quando uma biblioteca DLL maliciosa é carregada pelo produto.

VERSÕES AFECTADAS

  • Malwarebytes AdwCleaner antes da versão 8.0.1

VERSÕES CORRIGIDAS

  • Malwarebytes AdwCleaner 8.0.1

ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO

Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.

DETALHES

CWECVS 3.xCVS 2Impacto
CWE-426: Caminho de pesquisa não fiável7.8 Alta6,9 MédiaLocal

RECONHECIMENTO

Gostaríamos de agradecer a Günter Born por ter chamado a nossa atenção para esta questão.