CVE-2023-28892 - Malwarebytes
AdwCleaner - Eskalation von Privilegien
ZUSAMMENFASSUNG:
AdwCleaner 8.4.0 wird als Administrator ausgeführt und führt einen unsicheren Dateilöschvorgang auf C:AdwCleaner.log durch, bei dem der Zielspeicherort vom Benutzer gesteuert werden kann, wodurch ein Nicht-Administrator-Benutzer seine Rechte über einen symbolischen Link auf SYSTEM erweitern kann.
BETROFFENE VERSIONEN
- Malwarebytes AdwCleaner <= 8.4.0
GEPATCHTE VERSIONEN
- >= 8.4.1
SCHADENSBEGRENZUNGSHINWEISE
Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren, sobald diese verfügbar sind.
DETAILS
| CWE | CVS 3.x | Vektor |
| CWE-269: Unsachgemäße Verwaltung von Privilegien | 8,6 Hoch | Lokales |