CVE-2023-28892 - Malwarebytes
AdwCleaner - Escalonamento de privilégios

RESUMO:

AdwCleaner 8.4.0 é executado como Administrador e executa uma operação insegura de eliminação de ficheiros em C:AdwCleaner.log em que a localização de destino é controlável pelo utilizador, permitindo que um utilizador não-administrador aumente os privilégios para SYSTEM através de uma ligação simbólica.

VERSÕES AFECTADAS

  • Malwarebytes AdwCleaner <= 8.4.0

VERSÕES CORRIGIDAS

  • >= 8.4.1

ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO

Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas quando estas estiverem disponíveis.

DETALHES

CWECVS 3.xVetorial
CWE-269: Gestão incorrecta de privilégios8.6 AltaLocal