CVE-2023-26088 Malwarebytes for Windows - Exclusão arbitrária de arquivos e escalonamento de privilégios

RESUMO:

No Malwarebytes anterior à versão 4.5.22.236, um link simbólico pode ser usado para excluir qualquer arquivo arbitrário no sistema, explorando o sistema de quarentena local. Isso também pode levar ao aumento de privilégios em determinados cenários.

VERSÕES AFETADAS

  • Malwarebytes for Windows < v4.5.22.236

VERSÕES CORRIGIDAS

  • Malwarebytes para Windows: v4.5.22.236.

ACONSELHAMENTO SOBRE MITIGAÇÃO

Recomendamos atualizar os endpoints afetados para as versões corrigidas.

DETALHES