CVE-2023-27469: DoS antiexplotación
y eliminación arbitraria de archivos

RESUMEN:

Malwarebytes Anti-Exploit 4.4.0.220 es vulnerable a la eliminación arbitraria de archivos y a la denegación de servicio mediante un mensaje ALPC en el que FullFileNamePath carece del carácter '\0'.

VERSIONES AFECTADAS

  • Malwarebytes Anti-Exploit <= v4.4.0.220

VERSIONES PARCHEADAS

  • Malwarebytes Anti-Exploit > v4.4.0.220

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los dispositivos afectados a las versiones parcheadas.

DETALLES

RECONOCIMIENTO

Seguridad de Airbus