CVE-2023-27469 - Anti-Exploit DoS
et suppression arbitraire de fichiers
RÉSUMÉ :
Malwarebytes Anti-Exploit 4.4.0.220 est vulnérable à la suppression arbitraire de fichiers et au déni de service via un message ALPC dans lequel FullFileNamePath ne contient pas le caractère '\0'.
VERSIONS CONCERNÉES
- Malwarebytes Anti-Exploit <= v4.4.0.220
VERSIONS CORRIGÉES
- Malwarebytes Anti-Exploit > v4.4.0.220
CONSEILS EN MATIÈRE D'ATTÉNUATION
Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | Vecteur |
| CWE-166 : Traitement incorrect d'un élément spécial manquant | 6,8 Moyenne | Local |
RECONNAISSANCE
Airbus Security