CVE-2019-19929 - Vulnerabilidade do caminho de pesquisa não confiável no AdwCleaner
RESUMO:
Uma vulnerabilidade do Caminho de Pesquisa Não Confiável no Malwarebytes AdwCleaner antes da versão 8.0.1 pode causar a execução arbitrária de código com privilégios de SISTEMA quando uma biblioteca DLL maliciosa é carregada pelo produto.
VERSÕES AFECTADAS
- Malwarebytes AdwCleaner antes da versão 8.0.1
VERSÕES CORRIGIDAS
- Malwarebytes AdwCleaner 8.0.1
ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO
Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-426: Caminho de pesquisa não fiável | 7.8 Alta | 6,9 Média | Local |
RECONHECIMENTO
Gostaríamos de agradecer a Günter Born por ter chamado a nossa atenção para esta questão.