CVE-2021-43768 – Malwarebytes para Teams Escalada de privilegios locales

RESUMEN:

En Malwarebytes para Teams En la versión 4.1.2.73 con el paquete de componentes versión 1.0.990 y anteriores, un usuario con pocos privilegios puede ejecutar una escalada de privilegios local a través de la interfaz COM.

VERSIONES AFECTADAS

  • Component package version <= 1.0.990 of Malwarebytes for Teams 4.1.2.73

VERSIONES PARCHEADAS

  • Versión del paquete de componentes >= 1.0.1003 de Malwarebytes para Teams 4.1.2.73

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los puntos finales afectados a la última versión .

DETALLES

CWECVS 3.xVectorImpacto
CWE-269: Gestión inadecuada de privilegios8.4 AltoLocalEscalada de privilegios locales