Podatność w Zemana AntiMalware przed wersją 3.0.658 Beta polega na nieprawidłowej obsłudze logiki aktualizacji oprogramowania. Krytyczny poziom CVSS 9.8 wskazuje, że błąd może umożliwić zdalne przejęcie kontroli nad systemem bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
Zemana AntiMalware before 3.0.658 Beta mishandles update logic.
Mechanizm aktualizacji aplikacji Zemana AntiMalware zawiera wadliwą logikę przetwarzania (CWE-19 — Data Handling), która może zostać wykorzystana przez atakującego zdalnie. Brak wymagań co do uprawnień, uwierzytelnienia czy interakcji ze strony użytkownika sprawia, że podatność jest wyjątkowo łatwa do wykorzystania. Szczegóły techniczne dotyczące konkretnego wektora ataku nie zostały ujawnione w publicznym opisie.
Atakujący może potencjalnie uzyskać pełną kontrolę nad systemem ofiary, w tym dostęp do poufnych danych, możliwość modyfikacji systemu oraz jego destabilizacji — co odpowiada ocenom C:H/I:H/A:H w wektorze CVSS.
Należy zaktualizować Zemana AntiMalware do wersji 3.0.658 Beta lub nowszej. Szczegółowe informacje o aktualizacji dostępne są w dzienniku zmian producenta pod adresem https://www.zemana.com/whats-new?ProductID=2
Zemana AntiMalware we wszystkich wersjach przed 3.0.658 Beta
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZemana Antimalware
APPZemana2.10.1.172.10.1.182.10.1.7742.10.1.8952.11.1.3662.11.1.5142.11.1.622.11.1.92.11.2.3662.11.2.5142.11.2.622.1.1.3532.1.1.5432.1.1.6212.1.1.929+ 85 więcej
Powiązane podatności
Certain Zemana products are vulnerable to Arbitrary code injection. This affects Watchdog Anti-Malware 4.1.422...
A vulnerability in the permission and encryption implementation of Zemana Anti-Logger 1.9.3.527 and prior (fix...
Zemana AntiLogger v2.74.204.664 is vulnerable to a Memory Information Leak vulnerability by triggering the 0x8...
Zemana AntiLogger v2.74.204.664 is vulnerable to a Denial of Service (DoS) vulnerability by triggering the 0x8...