CVE-2021-43768 - Escalada de privilégio local do Malwarebytes for Teams
RESUMO:
No Malwarebytes for Teams 4.1.2.73 com a versão do pacote de componentes 1.0.990 e anteriores, um utilizador com poucos privilégios pode executar uma escalada local de privilégios através da interface COM.
VERSÕES AFECTADAS
- Component package version <= 1.0.990 of Malwarebytes for Teams 4.1.2.73
VERSÕES CORRIGIDAS
- Versão do pacote de componentes >= 1.0.1003 do Malwarebytes for Teams 4.1.2.73
ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO
Recomendamos a atualização dos pontos de extremidade afectados para a versão mais recente.
DETALHES
| CWE | CVS 3.x | Vetorial | Impacto |
| CWE-269: Gestão incorrecta de privilégios | 8.4 Alta | Local | Escalada local de privilégios |