CVE-2023-28892 - Malwarebytes
AdwCleaner - Privilege-escalatie
SAMENVATTING:
AdwCleaner 8.4.0 wordt uitgevoerd als Beheerder en voert een onveilige bestandsverwijderingsbewerking uit op C:AdwCleaner.log waarbij de doellocatie door de gebruiker kan worden gecontroleerd, waardoor een niet-beheerder de rechten kan laten escaleren naar SYSTEM via een symbolische koppeling.
GETROFFEN VERSIES
- Malwarebytes AdwCleaner <= 8.4.0
GEPATCHTE VERSIES
- >= 8.4.1
MITIGATIEADVIES
We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies zodra deze beschikbaar zijn.
DETAILS
| CWE | CVS 3.x | Vector |
| CWE-269: Onjuist beheer van privileges | 8,6 Hoog | Lokaal |