CVE-2023-26088 Malwarebytes for Windows - Exclusão arbitrária de arquivos e escalonamento de privilégios
RESUMO:
No Malwarebytes anterior à versão 4.5.22.236, um link simbólico pode ser usado para excluir qualquer arquivo arbitrário no sistema, explorando o sistema de quarentena local. Isso também pode levar ao aumento de privilégios em determinados cenários.
VERSÕES AFETADAS
- Malwarebytes for Windows < v4.5.22.236
VERSÕES CORRIGIDAS
- Malwarebytes para Windows: v4.5.22.236.
ACONSELHAMENTO SOBRE MITIGAÇÃO
Recomendamos atualizar os endpoints afetados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | Vetor |
| CWE-269: Gerenciamento inadequado de privilégios | 8,6 Alta | Local |