CVE-2023-28888 – Malwarebytes
Anti-Ransomware – Privilegios
Escalada

RESUMEN:

Debido a comprobaciones insuficientes en las ACL existentes y operaciones de copia de archivos inseguras, Malwarebytes El antivirus contra el ransomware sufre una escalada de privilegios local al sistema y un ataque DoS mediante la creación del archivo %ProgramData%\ Malwarebytes \MB3Service\config\ArwControllerConfig.json antes de la instalación.

VERSIONES AFECTADAS

  • Anti Ransomware Setup <= 4.5.1.63
  • MBAMService.exe <= 3.2.0.1052

VERSIONES PARCHEADAS

  • Configuración de protección contra ransomware > 4.5.1.63
  • MBAMService.exe > 3.2.0.1052

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los dispositivos afectados a las versiones parcheadas.

DETALLES

CWECVS 3.xVector
CWE-269: Gestión inadecuada de privilegios8.6 AltoLocal