CVE-2023-26088 Malwarebytes para Windows - Eliminação arbitrária de ficheiros e aumento de privilégios

RESUMO:

No Malwarebytes anterior à versão 4.5.22.236, pode ser utilizada uma ligação simbólica para eliminar qualquer ficheiro arbitrário no sistema, explorando o sistema de quarentena local. Também pode levar ao aumento de privilégios em determinados cenários.

VERSÕES AFECTADAS

  • Malwarebytes for Windows < v4.5.22.236

VERSÕES CORRIGIDAS

  • Malwarebytes para Windows: v4.5.22.236.

ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO

Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.

DETALHES

CWECVS 3.xVetorial
CWE-269: Gestão incorrecta de privilégios8.6 AltaLocal