CVE-2023-28892 - Malwarebytes
AdwCleaner - Escalade de privilèges

RÉSUMÉ :

AdwCleaner 8.4.0 s'exécute en tant qu'administrateur et effectue une opération de suppression de fichier non sécurisée sur C:AdwCleaner.log dans lequel l'emplacement cible est contrôlable par l'utilisateur, ce qui permet à un utilisateur non-administrateur d'élever ses privilèges à SYSTEM via un lien symbolique.

VERSIONS CONCERNÉES

  • Malwarebytes AdwCleaner <= 8.4.0

VERSIONS CORRIGÉES

  • >= 8.4.1

CONSEILS EN MATIÈRE D'ATTÉNUATION

Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées dès qu'elles seront disponibles.

DÉTAILS

CWECVS 3.xVecteur
CWE-269 : Mauvaise gestion des privilèges8.6 HautLocal