CVE-2023-28888 - Malwarebytes
Anti-Ransomware - Eskalacja uprawnień
PODSUMOWANIE:
Ze względu na niewystarczające sprawdzanie istniejących list ACL i niezabezpieczone operacje kopiowania plików, Malwarebytes Anti-Ransomware cierpi na lokalną eskalację uprawnień do SYSTEMU i DoS, tworząc Malwarebytes.json przed instalacją.
WERSJE, KTÓRYCH TO DOTYCZY
- Anti Ransomware Setup <= 4.5.1.63
- MBAMService.exe <= 3.2.0.1052
ZAŁATANE WERSJE
- Anti Ransomware Setup > 4.5.1.63
- MBAMService.exe > 3.2.0.1052
PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW
Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.
SZCZEGÓŁY
| CWE | CVS 3.x | Wektor |
| CWE-269: Niewłaściwe zarządzanie uprawnieniami | 8.6 Wysoki | Lokalny |