PT-2025-41312 · Piriform · Ccleaner+1
CVE-2017-20201
·
Publicado
2025-10-08
·
Atualizado
2025-10-14
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Versões do CCleaner 5.33.6162
Versões do CCleaner Cloud 1.07.3191
Descrição
O CCleaner e o CCleaner Cloud continham um carregador malicioso pré-ponto de entrada que redireciona a execução para um carregador personalizado. Este carregador decodifica um blob incorporado em shellcode, aloca memória heap executável, resolve funções da API do Windows em tempo de execução e transfere a execução para um payload em memória. O payload realiza verificações anti-análise, coleta telemetria do host, codifica os dados com uma ofuscação de dois estágios e tenta a exfiltração via HTTPS para servidores C2 hard-coded ou domínios DGA baseados em mês. Os impactos potenciais incluem coleta e exfiltração remota de dados, execução e persistência furtivas em memória e possível movimento lateral. O software foi desenvolvido pela Piriform, adquirida pela Avast, que posteriormente se fundiu com a NortonLifeLock para formar a Gen Digital.
Recomendações
Atualize o CCleaner para a versão 5.34.
Atualize o CCleaner Cloud para a versão 1.07.3214.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ccleaner
Ccleaner Cloud