CVE-2023-27469 - Anti-Exploit DoS
y eliminación arbitraria de archivos
RESUMEN:
Malwarebytes Anti-Exploit 4.4.0.220 es vulnerable al borrado arbitrario de archivos y a la denegación de servicio a través de un mensaje ALPC en el que FullFileNamePath carece del carácter '\0'.
VERSIONES AFECTADAS
- Malwarebytes Anti-Exploit <= v4.4.0.220
VERSIONES PARCHEADAS
- Malwarebytes Anti-Exploit > v4.4.0.220
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.
DETALLES
| CWE | CVS 3.x | Vector |
| CWE-166: Tratamiento incorrecto de un elemento especial ausente | 6,8 Media | Local |
RECONOCIMIENTO
Airbus Seguridad