CVE-2023-27469: DoS antiexplotación
y eliminación arbitraria de archivos
RESUMEN:
Malwarebytes Anti-Exploit 4.4.0.220 es vulnerable a la eliminación arbitraria de archivos y a la denegación de servicio mediante un mensaje ALPC en el que FullFileNamePath carece del carácter '\0'.
VERSIONES AFECTADAS
- Malwarebytes Anti-Exploit <= v4.4.0.220
VERSIONES PARCHEADAS
- Malwarebytes Anti-Exploit > v4.4.0.220
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los dispositivos afectados a las versiones parcheadas.
DETALLES
| CWE | CVS 3.x | Vector |
| CWE-166: Manejo inadecuado de un elemento especial faltante | 6.8 Medio | Local |
RECONOCIMIENTO
Seguridad de Airbus