CVE-2020-28641 – Eliminación arbitraria de archivos
RESUMEN:
En Malwarebytes En la versión gratuita 4.1.0.56, se puede utilizar un enlace simbólico para eliminar un archivo arbitrario del sistema aprovechando el sistema de cuarentena local.
VERSIONES AFECTADAS
- Endpoint Protection < 1.2.0.849
VERSIONES PARCHEADAS
- Protección de endpoints: 1.2.0.849
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los dispositivos afectados a las versiones parcheadas.
DETALLES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-59: Resolución incorrecta de enlaces antes del acceso al archivo. | 7.1 Alto | 6.6 Medio | Local |
RECONOCIMIENTO
FortiGuard de Fortinet Labs