CVE-2021-43768 - Escalada de privilégio local do Malwarebytes for Teams

RESUMO:

No Malwarebytes for Teams 4.1.2.73 com a versão do pacote de componentes 1.0.990 e anteriores, um utilizador com poucos privilégios pode executar uma escalada local de privilégios através da interface COM.

VERSÕES AFECTADAS

  • Component package version <= 1.0.990 of Malwarebytes for Teams 4.1.2.73

VERSÕES CORRIGIDAS

  • Versão do pacote de componentes >= 1.0.1003 do Malwarebytes for Teams 4.1.2.73

ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO

Recomendamos a atualização dos pontos de extremidade afectados para a versão mais recente.

DETALHES

CWECVS 3.xVetorialImpacto
CWE-269: Gestão incorrecta de privilégios8.4 AltaLocalEscalada local de privilégios