CVE-2021-43768 - Escalada local de privilegios en Malwarebytes for Teams
RESUMEN:
En Malwarebytes for Teams 4.1.2.73 con la versión del paquete de componentes 1.0.990 y anteriores, un usuario con pocos privilegios puede ejecutar una escalada de privilegios local a través de la interfaz COM.
VERSIONES AFECTADAS
- Component package version <= 1.0.990 of Malwarebytes for Teams 4.1.2.73
VERSIONES PARCHEADAS
- Versión del paquete de componentes >= 1.0.1003 de Malwarebytes for Teams 4.1.2.73
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los puntos finales afectados a la última versión.
DETALLES
| CWE | CVS 3.x | Vector | Impacto |
| CWE-269: Gestión inadecuada de privilegios | 8,4 Alto | Local | Escalada local de privilegios |