CVE-2021-43768 - Escalonamento de privilégio local do Malwarebytes for Teams
RESUMO:
No Malwarebytes for Teams 4.1.2.73 com o pacote de componentes versão 1.0.990 e anteriores, um usuário com poucos privilégios pode executar o escalonamento de privilégios locais por meio da interface COM.
VERSÕES AFETADAS
- Component package version <= 1.0.990 of Malwarebytes for Teams 4.1.2.73
VERSÕES CORRIGIDAS
- Versão do pacote de componentes >= 1.0.1003 do Malwarebytes for Teams 4.1.2.73
ACONSELHAMENTO SOBRE MITIGAÇÃO
Recomendamos atualizar os endpoints afetados para a versão mais recente.
DETALHES
| CWE | CVS 3.x | Vetor | Impacto |
| CWE-269: Gerenciamento inadequado de privilégios | 8,4 Alta | Local | Escalonamento de privilégios locais |