CVE-2023-28892 - Malwarebytes
AdwCleaner - Privilege-escalatie

SAMENVATTING:

AdwCleaner 8.4.0 wordt uitgevoerd als Beheerder en voert een onveilige bestandsverwijderingsbewerking uit op C:AdwCleaner.log waarbij de doellocatie door de gebruiker kan worden gecontroleerd, waardoor een niet-beheerder de rechten kan laten escaleren naar SYSTEM via een symbolische koppeling.

GETROFFEN VERSIES

  • Malwarebytes AdwCleaner <= 8.4.0

GEPATCHTE VERSIES

  • >= 8.4.1

MITIGATIEADVIES

We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies zodra deze beschikbaar zijn.

DETAILS

CWECVS 3.xVector
CWE-269: Onjuist beheer van privileges8,6 HoogLokaal