CVE-2020-28641 - Beliebige Dateilöschung

ZUSAMMENFASSUNG:

In Malwarebytes Free 4.1.0.56 kann ein symbolischer Link verwendet werden, um eine beliebige Datei auf dem System zu löschen, indem das lokale Quarantäne-System ausgenutzt wird.

BETROFFENE VERSIONEN

  • Endpoint Protection < 1.2.0.849

GEPATCHTE VERSIONEN

  • Endpunkt-Schutz: 1.2.0.849

SCHADENSBEGRENZUNGSHINWEISE

Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.

DETAILS

CWECVS 3.xCVS 2Auswirkungen
CWE-59: Unzulässige Linkauflösung vor Dateizugriff7.1 Hoch6.6 MittelLokales