CVE-2023-27469 – Anti-Exploit DoS
et la suppression arbitraire de fichiers

RÉSUMÉ:

Malwarebytes Anti-Exploit 4.4.0.220 est vulnérable à la suppression arbitraire de fichiers et au déni de service via un message ALPC dans lequel FullFileNamePath ne contient pas de caractère '\0'.

VERSIONS CONCERNÉES

  • Malwarebytes Anti-Exploit <= v4.4.0.220

VERSIONS CORRIGÉES

  • Malwarebytes Anti-exploit > v4.4.0.220

CONSEILS D'ATTÉNUATION

Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.

DÉTAILS

RECONNAISSANCE

Sécurité Airbus