CVE-2023-28892 – Malwarebytes
AdwCleaner – Escalada de privilegios
RESUMEN:
AdwCleaner La versión 8.4.0 se ejecuta como administrador y realiza una operación de eliminación de archivos no segura en C:\ AdwCleaner \Logs\ AdwCleaner _Debug.log, cuya ubicación de destino es controlable por el usuario, lo que permite a un usuario sin privilegios de administrador elevar sus privilegios a SYSTEM a través de un enlace simbólico.
VERSIONES AFECTADAS
- Malwarebytes AdwCleaner <= 8.4.0
VERSIONES PARCHEADAS
- >= 8.4.1
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los dispositivos afectados a las versiones parcheadas cuando estén disponibles.
DETALLES
| CWE | CVS 3.x | Vector |
| CWE-269: Gestión inadecuada de privilegios | 8.6 Alto | Local |