CVE-2023-28888 - Malwarebytes
Anti-Ransomware - Eskalacja uprawnień

PODSUMOWANIE:

Ze względu na niewystarczające sprawdzanie istniejących list ACL i niezabezpieczone operacje kopiowania plików, Malwarebytes Anti-Ransomware cierpi na lokalną eskalację uprawnień do SYSTEMU i DoS, tworząc Malwarebytes.json przed instalacją.

WERSJE, KTÓRYCH TO DOTYCZY

  • Anti Ransomware Setup <= 4.5.1.63
  • MBAMService.exe <= 3.2.0.1052

ZAŁATANE WERSJE

  • Anti Ransomware Setup > 4.5.1.63
  • MBAMService.exe > 3.2.0.1052

PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW

Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.

SZCZEGÓŁY

CWECVS 3.xWektor
CWE-269: Niewłaściwe zarządzanie uprawnieniami8.6 WysokiLokalny