CVE-2023-26088 Malwarebytes para Windows – Eliminación arbitraria de archivos y escalada de privilegios
RESUMEN:
En Malwarebytes Antes de la versión 4.5.22.236, se podía usar un enlace simbólico para eliminar cualquier archivo del sistema aprovechando el sistema de cuarentena local. Esto también podía provocar una escalada de privilegios en ciertos casos.
VERSIONES AFECTADAS
- Malwarebytes for Windows < v4.5.22.236
VERSIONES PARCHEADAS
- Malwarebytes para Windows : v4.5.22.236.
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los dispositivos afectados a las versiones parcheadas.
DETALLES
| CWE | CVS 3.x | Vector |
| CWE-269: Gestión inadecuada de privilegios | 8.6 Alto | Local |