CVE-2020-28641 - 任意のファイル削除

概要

Malwarebytes Free 4.1.0.56では、ローカルの検疫システムを悪用して、シンボリックリンクを使用してシステム上の任意のファイルを削除できる可能性があります。

影響を受けるバージョン

  • Endpoint Protection < 1.2.0.849

パッチ適用済みバージョン

  • エンドポイントプロテクション1.2.0.849

軽減アドバイス

影響を受けるエンドポイントを、パッチを適用したバージョンにアップグレードすることをお勧めします。

詳細

CWECVS 3.xCVS 2インパクト
CWE-59:ファイルアクセス前の不適切なリンク解決7.1 高6.6 ミディアムローカル