CVE-2023-27469 - DoS di Anti-Exploit
e cancellazione arbitraria di file
SOMMARIO:
Malwarebytes Anti-Exploit 4.4.0.220 è vulnerabile all'eliminazione arbitraria di file e alla negazione del servizio tramite un messaggio ALPC in cui FullFileNamePath manca di un carattere "\0".
VERSIONI INTERESSATE
- Malwarebytes Anti-Exploit <= v4.4.0.220
VERSIONI PATCHATE
- Malwarebytes Anti-Exploit > v4.4.0.220
CONSIGLI PER LA MITIGAZIONE
Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.
DETTAGLI
| CWE | CVS 3.x | Vettoriale |
| CWE-166: Gestione impropria di un elemento speciale mancante | 6,8 Medio | Locale |
RICONOSCIMENTO
Sicurezza Airbus