CVE-2021-43768 - Eskalacja uprawnień lokalnych w Malwarebytes for Teams
PODSUMOWANIE:
W Malwarebytes for Teams 4.1.2.73 z pakietem komponentów w wersji 1.0.990 i wcześniejszej użytkownik o niskich uprawnieniach może wykonać lokalną eskalację uprawnień za pośrednictwem interfejsu COM.
WERSJE, KTÓRYCH TO DOTYCZY
- Component package version <= 1.0.990 of Malwarebytes for Teams 4.1.2.73
ZAŁATANE WERSJE
- Wersja pakietu składników >= 1.0.1003 Malwarebytes for Teams 4.1.2.73
PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW
Zalecamy aktualizację dotkniętych punktów końcowych do najnowszej wersji.
SZCZEGÓŁY
| CWE | CVS 3.x | Wektor | Wpływ |
| CWE-269: Niewłaściwe zarządzanie uprawnieniami | 8.4 Wysoki | Lokalny | Lokalna eskalacja uprawnień |