CVE-2023-26088 Malwarebytes pour Windows - Suppression arbitraire de fichiers et élévation de privilèges

RÉSUMÉ :

Dans Malwarebytes antérieur à 4.5.22.236, un lien symbolique peut être utilisé pour supprimer un fichier arbitraire sur le système en exploitant le système de quarantaine local. Cela peut également conduire à une escalade des privilèges dans certains scénarios.

VERSIONS CONCERNÉES

  • Malwarebytes for Windows < v4.5.22.236

VERSIONS CORRIGÉES

  • Malwarebytes pour Windows: v4.5.22.236.

CONSEILS EN MATIÈRE D'ATTÉNUATION

Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.

DÉTAILS

CWECVS 3.xVecteur
CWE-269 : Mauvaise gestion des privilèges8.6 HautLocal