PT-2021-4753 · Unknown · Malware Remover

Publicado

2021-01-22

·

Atualizado

2022-04-26

·

CVE-2020-36198

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Malware Remover anteriores à 4.6.1.0
Descrição
Foi relatada uma vulnerabilidade de injeção de comando que, se explorada, permite que invasores remotos executem comandos arbitrários. O problema está relacionado à neutralização incorreta de elementos especiais durante o processamento de arquivos TAR no sistema de arquivos, o que pode permitir que um invasor execute comandos arbitrários e escale privilégios.
Recomendações
Para versões anteriores à 4.6.1.0, atualize para a versão 4.6.1.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao sistema de arquivos e à funcionalidade de processamento de arquivos TAR até que um patch seja aplicado. Evite usar as versões vulneráveis do Malware Remover em ambientes onde invasores remotos possam explorar essa vulnerabilidade.

Correção

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05470
CVE-2020-36198
ZDI-21-592

Produtos afetados

Malware Remover