CVE-2023-28888 - Malwarebytes
Anti-Ransomware - Privileg
Eskalation
ZUSAMMENFASSUNG:
Aufgrund unzureichender Überprüfungen bestehender ACLs und unsicherer Dateikopiervorgänge kommt es bei Malwarebytes Anti-Ransomware durch die Erstellung von Malwarebytes.json vor der Installation zu einer lokalen Privilegieneskalation auf SYSTEM und DoS.
BETROFFENE VERSIONEN
- Anti Ransomware Setup <= 4.5.1.63
- MBAMService.exe <= 3.2.0.1052
GEPATCHTE VERSIONEN
- Anti Ransomware Setup > 4.5.1.63
- MBAMService.exe > 3.2.0.1052
SCHADENSBEGRENZUNGSHINWEISE
Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.
DETAILS
| CWE | CVS 3.x | Vektor |
| CWE-269: Unsachgemäße Verwaltung von Privilegien | 8,6 Hoch | Lokales |