CVE-2020-28641 – Suppression arbitraire de fichiers

RÉSUMÉ:

Dans Malwarebytes Free 4.1.0.56, un lien symbolique peut être utilisé pour supprimer un fichier arbitraire sur le système en exploitant le système de quarantaine local.

VERSIONS CONCERNÉES

  • Endpoint Protection < 1.2.0.849

VERSIONS CORRIGÉES

  • Protection des terminaux : 1.2.0.849

CONSEILS D'ATTÉNUATION

Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.

DÉTAILS

CWECVS 3.xCVS 2Impact
CWE-59 : Résolution de lien incorrecte avant l’accès au fichier7.1 Haut6,6 MoyenLocale