CVE-2023-26088 Malwarebytes voor Windows - Willekeurige bestandsverwijdering en privilege-escalatie
SAMENVATTING:
In Malwarebytes voor 4.5.22.236 kan een symbolische link worden gebruikt om een willekeurig bestand op het systeem te verwijderen door misbruik te maken van het lokale quarantaine-systeem. Het kan in bepaalde scenario's ook leiden tot privilege-escalatie.
GETROFFEN VERSIES
- Malwarebytes for Windows < v4.5.22.236
GEPATCHTE VERSIES
- Malwarebytes voor Windows: v4.5.22.236.
MITIGATIEADVIES
We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.
DETAILS
| CWE | CVS 3.x | Vector |
| CWE-269: Onjuist beheer van privileges | 8,6 Hoog | Lokaal |