CVE-2023-26088 Malwarebytes para Windows – Eliminación arbitraria de archivos y escalada de privilegios

RESUMEN:

En Malwarebytes Antes de la versión 4.5.22.236, se podía usar un enlace simbólico para eliminar cualquier archivo del sistema aprovechando el sistema de cuarentena local. Esto también podía provocar una escalada de privilegios en ciertos casos.

VERSIONES AFECTADAS

  • Malwarebytes for Windows < v4.5.22.236

VERSIONES PARCHEADAS

  • Malwarebytes para Windows : v4.5.22.236.

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los dispositivos afectados a las versiones parcheadas.

DETALLES

CWECVS 3.xVector
CWE-269: Gestión inadecuada de privilegios8.6 AltoLocal