CVE-2023-28888 – Malwarebytes
Anti-Ransomware – Privilegios
Escalada
RESUMEN:
Debido a comprobaciones insuficientes en las ACL existentes y operaciones de copia de archivos inseguras, Malwarebytes El antivirus contra el ransomware sufre una escalada de privilegios local al sistema y un ataque DoS mediante la creación del archivo %ProgramData%\ Malwarebytes \MB3Service\config\ArwControllerConfig.json antes de la instalación.
VERSIONES AFECTADAS
- Anti Ransomware Setup <= 4.5.1.63
- MBAMService.exe <= 3.2.0.1052
VERSIONES PARCHEADAS
- Configuración de protección contra ransomware > 4.5.1.63
- MBAMService.exe > 3.2.0.1052
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los dispositivos afectados a las versiones parcheadas.
DETALLES
| CWE | CVS 3.x | Vector |
| CWE-269: Gestión inadecuada de privilegios | 8.6 Alto | Local |