CVE-2023-28892 – Malwarebytes
AdwCleaner – Élévation des privilèges
RÉSUMÉ:
AdwCleaner La version 8.4.0 s'exécute en tant qu'administrateur et effectue une opération de suppression de fichier non sécurisée sur C:\ AdwCleaner \Logs\ AdwCleaner _Debug.log dans lequel l'emplacement cible est contrôlable par l'utilisateur, permettant à un utilisateur non administrateur d'élever ses privilèges à SYSTEM via un lien symbolique.
VERSIONS CONCERNÉES
- Malwarebytes AdwCleaner <= 8.4.0
VERSIONS CORRIGÉES
- >= 8.4.1
CONSEILS D'ATTÉNUATION
Nous recommandons de mettre à niveau les terminaux concernés vers les versions corrigées dès leur disponibilité.
DÉTAILS
| CWE | CVS 3.x | Vecteur |
| CWE-269 : Gestion incorrecte des privilèges | 8,6 Haut | Locale |