CVE-2023-28892 - Malwarebytes
AdwCleaner - Escalonamento de privilégios
RESUMO:
AdwCleaner 8.4.0 é executado como Administrador e executa uma operação insegura de eliminação de ficheiros em C:AdwCleaner.log em que a localização de destino é controlável pelo utilizador, permitindo que um utilizador não-administrador aumente os privilégios para SYSTEM através de uma ligação simbólica.
VERSÕES AFECTADAS
- Malwarebytes AdwCleaner <= 8.4.0
VERSÕES CORRIGIDAS
- >= 8.4.1
ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO
Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas quando estas estiverem disponíveis.
DETALHES
| CWE | CVS 3.x | Vetorial |
| CWE-269: Gestão incorrecta de privilégios | 8.6 Alta | Local |