CVE-2023-26088 Malwarebytes voor Windows - Willekeurige bestandsverwijdering en privilege-escalatie

SAMENVATTING:

In Malwarebytes voor 4.5.22.236 kan een symbolische link worden gebruikt om een willekeurig bestand op het systeem te verwijderen door misbruik te maken van het lokale quarantaine-systeem. Het kan in bepaalde scenario's ook leiden tot privilege-escalatie.

GETROFFEN VERSIES

  • Malwarebytes for Windows < v4.5.22.236

GEPATCHTE VERSIES

  • Malwarebytes voor Windows: v4.5.22.236.

MITIGATIEADVIES

We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.

DETAILS

CWECVS 3.xVector
CWE-269: Onjuist beheer van privileges8,6 HoogLokaal