CVE-2023-28892 – Malwarebytes
AdwCleaner – Élévation des privilèges

RÉSUMÉ:

AdwCleaner La version 8.4.0 s'exécute en tant qu'administrateur et effectue une opération de suppression de fichier non sécurisée sur C:\ AdwCleaner \Logs\ AdwCleaner _Debug.log dans lequel l'emplacement cible est contrôlable par l'utilisateur, permettant à un utilisateur non administrateur d'élever ses privilèges à SYSTEM via un lien symbolique.

VERSIONS CONCERNÉES

  • Malwarebytes AdwCleaner <= 8.4.0

VERSIONS CORRIGÉES

  • >= 8.4.1

CONSEILS D'ATTÉNUATION

Nous recommandons de mettre à niveau les terminaux concernés vers les versions corrigées dès leur disponibilité.

DÉTAILS

CWECVS 3.xVecteur
CWE-269 : Gestion incorrecte des privilèges8,6 HautLocale