CVE-2023-28892 – Malwarebytes
AdwCleaner – Escalada de privilegios

RESUMEN:

AdwCleaner La versión 8.4.0 se ejecuta como administrador y realiza una operación de eliminación de archivos no segura en C:\ AdwCleaner \Logs\ AdwCleaner _Debug.log, cuya ubicación de destino es controlable por el usuario, lo que permite a un usuario sin privilegios de administrador elevar sus privilegios a SYSTEM a través de un enlace simbólico.

VERSIONES AFECTADAS

  • Malwarebytes AdwCleaner <= 8.4.0

VERSIONES PARCHEADAS

  • >= 8.4.1

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los dispositivos afectados a las versiones parcheadas cuando estén disponibles.

DETALLES

CWECVS 3.xVector
CWE-269: Gestión inadecuada de privilegios8.6 AltoLocal