CVE-2020-28641 - произвольное удаление файлов

РЕЗЮМЕ:

В Malwarebytes Free 4.1.0.56 с помощью символической ссылки можно удалить произвольный файл в системе, используя локальную систему карантина.

ЗАТРОНУТЫЕ ВЕРСИИ

  • Endpoint Protection < 1.2.0.849

ИСПРАВЛЕННЫЕ ВЕРСИИ

  • Защита конечных точек: 1.2.0.849

РЕКОМЕНДАЦИИ ПО СМЯГЧЕНИЮ ПОСЛЕДСТВИЙ

Мы рекомендуем обновить затронутые конечные точки до исправленных версий.

ПОДРОБНОСТИ

CWECVS 3.xCVS 2Воздействие
CWE-59: Неправильное разрешение ссылок перед доступом к файлу7.1 Высокий6.6 СреднийМестный