CVE-2023-28888 - Malwarebytes
Anti-Ransomware - Privilege
Escalatie
SAMENVATTING:
Als gevolg van onvoldoende controles op bestaande ACL's en onveilige bestandskopieerbewerkingen lijdt Malwarebytes Anti-Ransomware aan een lokale Privilege Escalation naar SYSTEM en DoS door het aanmaken van Malwarebytes.json voor installatie.
GETROFFEN VERSIES
- Anti Ransomware Setup <= 4.5.1.63
- MBAMService.exe <= 3.2.0.1052
GEPATCHTE VERSIES
- Anti Ransomware instellen > 4.5.1.63
- MBAMService.exe > 3.2.0.1052
MITIGATIEADVIES
We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.
DETAILS
| CWE | CVS 3.x | Vector |
| CWE-269: Onjuist beheer van privileges | 8,6 Hoog | Lokaal |