CVE-2021-43768 - Malwarebytes for Teams : escalade des privilèges locaux
RÉSUMÉ :
Dans Malwarebytes for Teams 4.1.2.73 avec la version 1.0.990 du paquet de composants et avant, un utilisateur ayant peu de privilèges peut exécuter une escalade des privilèges locaux via l'interface COM.
VERSIONS CONCERNÉES
- Component package version <= 1.0.990 of Malwarebytes for Teams 4.1.2.73
VERSIONS CORRIGÉES
- Version du paquet de composants >= 1.0.1003 de Malwarebytes for Teams 4.1.2.73
CONSEILS EN MATIÈRE D'ATTÉNUATION
Nous recommandons de mettre à jour les points d'accès concernés avec la dernière version.
DÉTAILS
| CWE | CVS 3.x | Vecteur | Impact |
| CWE-269 : Mauvaise gestion des privilèges | 8.4 Haut | Local | Escalade des privilèges au niveau local |