CVE-2023-26088 Malwarebytes pour Windows – Suppression arbitraire de fichiers et élévation de privilèges
RÉSUMÉ:
Dans Malwarebytes Avant la version 4.5.22.236, un lien symbolique permettait de supprimer n'importe quel fichier du système en exploitant le système de quarantaine local. Cela pouvait également entraîner une élévation de privilèges dans certains cas.
VERSIONS CONCERNÉES
- Malwarebytes for Windows < v4.5.22.236
VERSIONS CORRIGÉES
- Malwarebytes pour Windows : v4.5.22.236.
CONSEILS D'ATTÉNUATION
Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | Vecteur |
| CWE-269 : Gestion incorrecte des privilèges | 8,6 Haut | Locale |