CVE-2023-26088 Malwarebytes para Windows - Eliminación arbitraria de archivos y escalada de privilegios

RESUMEN:

En Malwarebytes antes de 4.5.22.236, un enlace simbólico se puede utilizar eliminar cualquier archivo arbitrario en el sistema mediante la explotación del sistema de cuarentena local. También puede conducir a la escalada de privilegios en ciertos escenarios.

VERSIONES AFECTADAS

  • Malwarebytes for Windows < v4.5.22.236

VERSIONES PARCHEADAS

  • Malwarebytes para Windows: v4.5.22.236.

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.

DETALLES

CWECVS 3.xVector
CWE-269: Gestión inadecuada de privilegios8,6 AltoLocal