CVE-2023-27469 - Anti-Exploit DoS
y eliminación arbitraria de archivos

RESUMEN:

Malwarebytes Anti-Exploit 4.4.0.220 es vulnerable al borrado arbitrario de archivos y a la denegación de servicio a través de un mensaje ALPC en el que FullFileNamePath carece del carácter '\0'.

VERSIONES AFECTADAS

  • Malwarebytes Anti-Exploit <= v4.4.0.220

VERSIONES PARCHEADAS

  • Malwarebytes Anti-Exploit > v4.4.0.220

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.

RECONOCIMIENTO

Airbus Seguridad