CVE-2023-28892 - Malwarebytes
AdwCleaner - Escalada de privilegios
RESUMEN:
AdwCleaner 8.4.0 se ejecuta como administrador y realiza una operación insegura de eliminación de archivos en C:AdwCleaner.log en la que la ubicación de destino es controlable por el usuario, lo que permite a un usuario no administrador escalar privilegios a SYSTEM a través de un enlace simbólico.
VERSIONES AFECTADAS
- Malwarebytes AdwCleaner <= 8.4.0
VERSIONES PARCHEADAS
- >= 8.4.1
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los puntos finales afectados a las versiones parcheadas cuando estén disponibles.
DETALLES
| CWE | CVS 3.x | Vector |
| CWE-269: Gestión inadecuada de privilegios | 8,6 Alto | Local |