CVE-2023-26088 Malwarebytes für Windows - Willkürliche Dateilöschung und Rechteerweiterung
ZUSAMMENFASSUNG:
In Malwarebytes vor 4.5.22.236 kann ein symbolischer Link verwendet werden, um eine beliebige Datei auf dem System zu löschen, indem das lokale Quarantäne-System ausgenutzt wird. In bestimmten Szenarien kann dies auch zu einer Privilegienerweiterung führen.
BETROFFENE VERSIONEN
- Malwarebytes for Windows < v4.5.22.236
GEPATCHTE VERSIONEN
- Malwarebytes für Windows: v4.5.22.236.
SCHADENSBEGRENZUNGSHINWEISE
Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.
DETAILS
| CWE | CVS 3.x | Vektor |
| CWE-269: Unsachgemäße Verwaltung von Privilegien | 8,6 Hoch | Lokales |