CVE-2023-26088 Malwarebytes for Windows - Arbitralne usuwanie plików i eskalacja uprawnień

PODSUMOWANIE:

W Malwarebytes przed 4.5.22.236 dowiązanie symboliczne może zostać użyte do usunięcia dowolnego pliku w systemie poprzez wykorzystanie lokalnego systemu kwarantanny. Może to również prowadzić do eskalacji uprawnień w niektórych scenariuszach.

WERSJE, KTÓRYCH TO DOTYCZY

  • Malwarebytes for Windows < v4.5.22.236

ZAŁATANE WERSJE

  • Malwarebytes dla Windows: v4.5.22.236.

PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW

Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.

SZCZEGÓŁY

CWECVS 3.xWektor
CWE-269: Niewłaściwe zarządzanie uprawnieniami8.6 WysokiLokalny