CVE-2023-28888 - Malwarebytes
Anti-Ransomware - Escalada de privilégio
RESUMO:
Devido a verificações insuficientes em ACLs existentes e operações de cópia de arquivos inseguras, Malwarebytes Anti-Ransomware sofre de um escalonamento de privilégio local para SYSTEM e DoS ao criar Malwarebytes.json antes da instalação.
VERSÕES AFETADAS
- Anti Ransomware Setup <= 4.5.1.63
- MBAMService.exe <= 3.2.0.1052
VERSÕES CORRIGIDAS
- Configuração do Anti Ransomware > 4.5.1.63
- MBAMService.exe > 3.2.0.1052
ACONSELHAMENTO SOBRE MITIGAÇÃO
Recomendamos atualizar os endpoints afetados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | Vetor |
| CWE-269: Gerenciamento inadequado de privilégios | 8,6 Alta | Local |