CVE-2020-28641 - Eliminación arbitraria de archivos
RESUMEN:
En Malwarebytes Free 4.1.0.56, se puede utilizar un enlace simbólico para eliminar un archivo arbitrario del sistema aprovechando el sistema de cuarentena local.
VERSIONES AFECTADAS
- Endpoint Protection < 1.2.0.849
VERSIONES PARCHEADAS
- Endpoint Protection: 1.2.0.849
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.
DETALLES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-59: Resolución incorrecta de enlaces antes del acceso a archivos | 7.1 Alta | 6,6 Media | Local |
RECONOCIMIENTO
Labs FortiGuard de Fortinet