CVE-2021-43768 - Malwarebytes for Teams Escalation di privilegi locali
SOMMARIO:
In Malwarebytes for Teams 4.1.2.73 con il pacchetto di componenti versione 1.0.990 e precedenti, un utente con privilegi bassi può eseguire l'escalation dei privilegi locali tramite l'interfaccia COM.
VERSIONI INTERESSATE
- Component package version <= 1.0.990 of Malwarebytes for Teams 4.1.2.73
VERSIONI PATCHATE
- Versione del pacchetto componente >= 1.0.1003 di Malwarebytes for Teams 4.1.2.73
CONSIGLI PER LA MITIGAZIONE
Si consiglia di aggiornare gli endpoint interessati alla versione più recente.
DETTAGLI
| CWE | CVS 3.x | Vettoriale | Impatto |
| CWE-269: Gestione impropria dei privilegi | 8.4 Alta | Locale | Escalation dei privilegi locali |