CVE-2023-26088 Malwarebytes for Windows - Arbitralne usuwanie plików i eskalacja uprawnień
PODSUMOWANIE:
W Malwarebytes przed 4.5.22.236 dowiązanie symboliczne może zostać użyte do usunięcia dowolnego pliku w systemie poprzez wykorzystanie lokalnego systemu kwarantanny. Może to również prowadzić do eskalacji uprawnień w niektórych scenariuszach.
WERSJE, KTÓRYCH TO DOTYCZY
- Malwarebytes for Windows < v4.5.22.236
ZAŁATANE WERSJE
- Malwarebytes dla Windows: v4.5.22.236.
PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW
Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.
SZCZEGÓŁY
| CWE | CVS 3.x | Wektor |
| CWE-269: Niewłaściwe zarządzanie uprawnieniami | 8.6 Wysoki | Lokalny |