CVE-2020-28641 - Exclusão arbitrária de arquivos

RESUMO:

No Malwarebytes Free 4.1.0.56, um link simbólico pode ser usado para excluir um arquivo arbitrário no sistema, explorando o sistema de quarentena local.

VERSÕES AFETADAS

  • Endpoint Protection < 1.2.0.849

VERSÕES CORRIGIDAS

  • Proteção de endpoint: 1.2.0.849

ACONSELHAMENTO SOBRE MITIGAÇÃO

Recomendamos atualizar os endpoints afetados para as versões corrigidas.

DETALHES

CWECVS 3.xCVS 2Impacto
CWE-59: Resolução incorreta de links antes do acesso ao arquivo7.1 Alta6,6 MédiaLocal