CVE-2023-28892 - Malwarebytes
AdwCleaner - Eskalacja uprawnień

PODSUMOWANIE:

AdwCleaner 8.4.0 działa jako administrator i wykonuje niezabezpieczoną operację usunięcia pliku w C:AdwCleaner.log, w którym lokalizacja docelowa jest kontrolowana przez użytkownika, umożliwiając użytkownikowi niebędącemu administratorem eskalację uprawnień do SYSTEM za pośrednictwem dowiązania symbolicznego.

WERSJE, KTÓRYCH TO DOTYCZY

  • Malwarebytes AdwCleaner <= 8.4.0

ZAŁATANE WERSJE

  • >= 8.4.1

PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW

Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji, gdy tylko zostaną one udostępnione.

SZCZEGÓŁY

CWECVS 3.xWektor
CWE-269: Niewłaściwe zarządzanie uprawnieniami8.6 WysokiLokalny