CVE-2020-11507 - уязвимость недоверенного пути поиска в AdwCleaner

РЕЗЮМЕ:

Уязвимость Untrusted Search Path в Malwarebytes AdwCleaner 8.0.3 может привести к выполнению произвольного кода с привилегиями SYSTEM при загрузке вредоносной библиотеки DLL.

ЗАТРОНУТЫЕ ВЕРСИИ

  • Malwarebytes AdwCleaner 8.0.3

ИСПРАВЛЕННЫЕ ВЕРСИИ

  • Malwarebytes AdwCleaner 8.0.4

РЕКОМЕНДАЦИИ ПО СМЯГЧЕНИЮ ПОСЛЕДСТВИЙ

Мы рекомендуем обновить затронутые конечные точки до исправленных версий.

ПОДРОБНОСТИ

CWECVS 3.xCVS 2Воздействие
CWE-426: недоверенный путь поиска7.8 Высокий6.9 СреднийМестный