CVE-2023-26088 Malwarebytes para Windows - Eliminação arbitrária de ficheiros e aumento de privilégios
RESUMO:
No Malwarebytes anterior à versão 4.5.22.236, pode ser utilizada uma ligação simbólica para eliminar qualquer ficheiro arbitrário no sistema, explorando o sistema de quarentena local. Também pode levar ao aumento de privilégios em determinados cenários.
VERSÕES AFECTADAS
- Malwarebytes for Windows < v4.5.22.236
VERSÕES CORRIGIDAS
- Malwarebytes para Windows: v4.5.22.236.
ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO
Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | Vetorial |
| CWE-269: Gestão incorrecta de privilégios | 8.6 Alta | Local |