CVE-2023-27469 – Anti-Exploit DoS
et la suppression arbitraire de fichiers
RÉSUMÉ:
Malwarebytes Anti-Exploit 4.4.0.220 est vulnérable à la suppression arbitraire de fichiers et au déni de service via un message ALPC dans lequel FullFileNamePath ne contient pas de caractère '\0'.
VERSIONS CONCERNÉES
- Malwarebytes Anti-Exploit <= v4.4.0.220
VERSIONS CORRIGÉES
- Malwarebytes Anti-exploit > v4.4.0.220
CONSEILS D'ATTÉNUATION
Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | Vecteur |
| CWE-166 : Gestion incorrecte d’un élément spécial manquant | 6,8 Moyen | Locale |
RECONNAISSANCE
Sécurité Airbus