CVE-2020-28641 - Eliminación arbitraria de archivos

RESUMEN:

En Malwarebytes Free 4.1.0.56, se puede utilizar un enlace simbólico para eliminar un archivo arbitrario del sistema aprovechando el sistema de cuarentena local.

VERSIONES AFECTADAS

  • Endpoint Protection < 1.2.0.849

VERSIONES PARCHEADAS

  • Endpoint Protection: 1.2.0.849

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.

DETALLES

CWECVS 3.xCVS 2Impacto
CWE-59: Resolución incorrecta de enlaces antes del acceso a archivos7.1 Alta6,6 MediaLocal