CVE-2023-28892 - Malwarebytes
AdwCleaner - Eskalacja uprawnień
PODSUMOWANIE:
AdwCleaner 8.4.0 działa jako administrator i wykonuje niezabezpieczoną operację usunięcia pliku w C:AdwCleaner.log, w którym lokalizacja docelowa jest kontrolowana przez użytkownika, umożliwiając użytkownikowi niebędącemu administratorem eskalację uprawnień do SYSTEM za pośrednictwem dowiązania symbolicznego.
WERSJE, KTÓRYCH TO DOTYCZY
- Malwarebytes AdwCleaner <= 8.4.0
ZAŁATANE WERSJE
- >= 8.4.1
PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW
Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji, gdy tylko zostaną one udostępnione.
SZCZEGÓŁY
| CWE | CVS 3.x | Wektor |
| CWE-269: Niewłaściwe zarządzanie uprawnieniami | 8.6 Wysoki | Lokalny |