PT-2020-13201 · Opera+4 · Opera+4

CVE-2020-12680

·

Publicado

2020-05-08

·

Atualizado

2024-08-04

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Avira Free Antivirus versões 15.0.2005.1866 e anteriores
Descrição
A vulnerabilidade permite que usuários locais descubram credenciais de usuário. As funções do arquivo executável Avira.PWM.NativeMessaging.exe têm como objetivo coletar credenciais armazenadas no Chrome, Firefox, Opera e Edge. O executável não verifica o programa de origem, portanto, uma solicitação como fetchChromePasswords ou fetchCredentials será bem-sucedida.
Recomendações
Para as versões 15.0.2005.1866 e anteriores do Avira Free Antivirus, como solução temporária, considere desativar o executável Avira.PWM.NativeMessaging.exe até que uma correção esteja disponível. Restrinja o acesso às solicitações fetchChromePasswords e fetchCredentials para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-12680

Produtos afetados

Avira Free Antivirus
Google Chrome
Edge
Firefox
Opera