CVE-2023-28892 - Malwarebytes
AdwCleaner - Escalonamento de privilégios
RESUMO:
AdwCleaner 8.4.0 é executado como administrador e executa uma operação insegura de exclusão de arquivo em C:AdwCleaner.log, na qual o local de destino é controlável pelo usuário, permitindo que um usuário não administrador aumente os privilégios para SYSTEM por meio de um link simbólico.
VERSÕES AFETADAS
- Malwarebytes AdwCleaner <= 8.4.0
VERSÕES CORRIGIDAS
- >= 8.4.1
ACONSELHAMENTO SOBRE MITIGAÇÃO
Recomendamos atualizar os endpoints afetados para as versões corrigidas quando estiverem disponíveis.
DETALHES
| CWE | CVS 3.x | Vetor |
| CWE-269: Gerenciamento inadequado de privilégios | 8,6 Alta | Local |