CVE-2021-43768 - Escalada local de privilegios en Malwarebytes for Teams

RESUMEN:

En Malwarebytes for Teams 4.1.2.73 con la versión del paquete de componentes 1.0.990 y anteriores, un usuario con pocos privilegios puede ejecutar una escalada de privilegios local a través de la interfaz COM.

VERSIONES AFECTADAS

  • Component package version <= 1.0.990 of Malwarebytes for Teams 4.1.2.73

VERSIONES PARCHEADAS

  • Versión del paquete de componentes >= 1.0.1003 de Malwarebytes for Teams 4.1.2.73

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los puntos finales afectados a la última versión.

DETALLES

CWECVS 3.xVectorImpacto
CWE-269: Gestión inadecuada de privilegios8,4 AltoLocalEscalada local de privilegios