CVE-2023-26088 Malwarebytes pour Windows - Suppression arbitraire de fichiers et élévation de privilèges
RÉSUMÉ :
Dans Malwarebytes antérieur à 4.5.22.236, un lien symbolique peut être utilisé pour supprimer un fichier arbitraire sur le système en exploitant le système de quarantaine local. Cela peut également conduire à une escalade des privilèges dans certains scénarios.
VERSIONS CONCERNÉES
- Malwarebytes for Windows < v4.5.22.236
VERSIONS CORRIGÉES
- Malwarebytes pour Windows: v4.5.22.236.
CONSEILS EN MATIÈRE D'ATTÉNUATION
Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | Vecteur |
| CWE-269 : Mauvaise gestion des privilèges | 8.6 Haut | Local |