CVE-2023-26088 Malwarebytes per Windows - Eliminazione arbitraria di file ed escalation dei privilegi
SOMMARIO:
In Malwarebytes prima della versione 4.5.22.236, un collegamento simbolico può essere utilizzato per eliminare qualsiasi file arbitrario sul sistema sfruttando il sistema di quarantena locale. In alcuni scenari può anche portare all'escalation dei privilegi.
VERSIONI INTERESSATE
- Malwarebytes for Windows < v4.5.22.236
VERSIONI PATCHATE
- Malwarebytes per Windows: v4.5.22.236.
CONSIGLI PER LA MITIGAZIONE
Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.
DETTAGLI
| CWE | CVS 3.x | Vettoriale |
| CWE-269: Gestione impropria dei privilegi | 8,6 Alto | Locale |