CVE-2020-28641 - Willekeurige bestandsverwijdering

SAMENVATTING:

In Malwarebytes Free 4.1.0.56 kan een symbolische koppeling worden gebruikt om een willekeurig bestand op het systeem te verwijderen door misbruik te maken van het lokale quarantaine-systeem.

GETROFFEN VERSIES

  • Endpoint Protection < 1.2.0.849

GEPATCHTE VERSIES

  • Bescherming van eindpunten: 1.2.0.849

MITIGATIEADVIES

We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.

DETAILS

CWECVS 3.xCVS 2Impact
CWE-59: Onjuiste linkresolutie vóór bestandstoegang7.1 Hoog6,6 GemiddeldLokaal