CVE-2023-27469 - Anti-Exploit DoS
und willkürliche Löschung von Dateien
ZUSAMMENFASSUNG:
Malwarebytes Anti-Exploit 4.4.0.220 ist anfällig für beliebiges Löschen von Dateien und Denial-of-Service über eine ALPC-Nachricht, in der FullFileNamePath ein '\0'-Zeichen fehlt.
BETROFFENE VERSIONEN
- Malwarebytes Anti-Exploit <= v4.4.0.220
GEPATCHTE VERSIONEN
- Malwarebytes Anti-Exploit > v4.4.0.220
SCHADENSBEGRENZUNGSHINWEISE
Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.
DETAILS
| CWE | CVS 3.x | Vektor |
| CWE-166: Unsachgemäße Behandlung eines fehlenden Spezialelements | 6.8 Mittel | Lokales |
ANERKENNUNG
Airbus-Sicherheit