CVE-2023-26088 Malwarebytes per Windows - Eliminazione arbitraria di file ed escalation dei privilegi

SOMMARIO:

In Malwarebytes prima della versione 4.5.22.236, un collegamento simbolico può essere utilizzato per eliminare qualsiasi file arbitrario sul sistema sfruttando il sistema di quarantena locale. In alcuni scenari può anche portare all'escalation dei privilegi.

VERSIONI INTERESSATE

  • Malwarebytes for Windows < v4.5.22.236

VERSIONI PATCHATE

  • Malwarebytes per Windows: v4.5.22.236.

CONSIGLI PER LA MITIGAZIONE

Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.

DETTAGLI

CWECVS 3.xVettoriale
CWE-269: Gestione impropria dei privilegi8,6 AltoLocale