CVE-2023-26088 Malwarebytes para Windows - Eliminación arbitraria de archivos y escalada de privilegios
RESUMEN:
En Malwarebytes antes de 4.5.22.236, un enlace simbólico se puede utilizar eliminar cualquier archivo arbitrario en el sistema mediante la explotación del sistema de cuarentena local. También puede conducir a la escalada de privilegios en ciertos escenarios.
VERSIONES AFECTADAS
- Malwarebytes for Windows < v4.5.22.236
VERSIONES PARCHEADAS
- Malwarebytes para Windows: v4.5.22.236.
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.
DETALLES
| CWE | CVS 3.x | Vector |
| CWE-269: Gestión inadecuada de privilegios | 8,6 Alto | Local |