CVE-2021-43768 - Malwarebytes for Teams : escalade des privilèges locaux

RÉSUMÉ :

Dans Malwarebytes for Teams 4.1.2.73 avec la version 1.0.990 du paquet de composants et avant, un utilisateur ayant peu de privilèges peut exécuter une escalade des privilèges locaux via l'interface COM.

VERSIONS CONCERNÉES

  • Component package version <= 1.0.990 of Malwarebytes for Teams 4.1.2.73

VERSIONS CORRIGÉES

  • Version du paquet de composants >= 1.0.1003 de Malwarebytes for Teams 4.1.2.73

CONSEILS EN MATIÈRE D'ATTÉNUATION

Nous recommandons de mettre à jour les points d'accès concernés avec la dernière version.

DÉTAILS

CWECVS 3.xVecteurImpact
CWE-269 : Mauvaise gestion des privilèges8.4 HautLocalEscalade des privilèges au niveau local