CVE-2023-28892 - Malwarebytes
AdwCleaner - Escalade de privilèges
RÉSUMÉ :
AdwCleaner 8.4.0 s'exécute en tant qu'administrateur et effectue une opération de suppression de fichier non sécurisée sur C:AdwCleaner.log dans lequel l'emplacement cible est contrôlable par l'utilisateur, ce qui permet à un utilisateur non-administrateur d'élever ses privilèges à SYSTEM via un lien symbolique.
VERSIONS CONCERNÉES
- Malwarebytes AdwCleaner <= 8.4.0
VERSIONS CORRIGÉES
- >= 8.4.1
CONSEILS EN MATIÈRE D'ATTÉNUATION
Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées dès qu'elles seront disponibles.
DÉTAILS
| CWE | CVS 3.x | Vecteur |
| CWE-269 : Mauvaise gestion des privilèges | 8.6 Haut | Local |