CVE-2023-28892 - Malwarebytes
AdwCleaner - Escalada de privilegios

RESUMEN:

AdwCleaner 8.4.0 se ejecuta como administrador y realiza una operación insegura de eliminación de archivos en C:AdwCleaner.log en la que la ubicación de destino es controlable por el usuario, lo que permite a un usuario no administrador escalar privilegios a SYSTEM a través de un enlace simbólico.

VERSIONES AFECTADAS

  • Malwarebytes AdwCleaner <= 8.4.0

VERSIONES PARCHEADAS

  • >= 8.4.1

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los puntos finales afectados a las versiones parcheadas cuando estén disponibles.

DETALLES

CWECVS 3.xVector
CWE-269: Gestión inadecuada de privilegios8,6 AltoLocal