PT-2025-41312 · Piriform · Ccleaner+1

CVE-2017-20201

·

Publicado

2025-10-08

·

Atualizado

2025-10-14

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Versões do CCleaner 5.33.6162 Versões do CCleaner Cloud 1.07.3191
Descrição O CCleaner e o CCleaner Cloud continham um carregador malicioso pré-ponto de entrada que redireciona a execução para um carregador personalizado. Este carregador decodifica um blob incorporado em shellcode, aloca memória heap executável, resolve funções da API do Windows em tempo de execução e transfere a execução para um payload em memória. O payload realiza verificações anti-análise, coleta telemetria do host, codifica os dados com uma ofuscação de dois estágios e tenta a exfiltração via HTTPS para servidores C2 hard-coded ou domínios DGA baseados em mês. Os impactos potenciais incluem coleta e exfiltração remota de dados, execução e persistência furtivas em memória e possível movimento lateral. O software foi desenvolvido pela Piriform, adquirida pela Avast, que posteriormente se fundiu com a NortonLifeLock para formar a Gen Digital.
Recomendações Atualize o CCleaner para a versão 5.34. Atualize o CCleaner Cloud para a versão 1.07.3214.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-20201

Produtos afetados

Ccleaner
Ccleaner Cloud