CVE-2023-27469 - DoS di Anti-Exploit
e cancellazione arbitraria di file

SOMMARIO:

Malwarebytes Anti-Exploit 4.4.0.220 è vulnerabile all'eliminazione arbitraria di file e alla negazione del servizio tramite un messaggio ALPC in cui FullFileNamePath manca di un carattere "\0".

VERSIONI INTERESSATE

  • Malwarebytes Anti-Exploit <= v4.4.0.220

VERSIONI PATCHATE

  • Malwarebytes Anti-Exploit > v4.4.0.220

CONSIGLI PER LA MITIGAZIONE

Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.

DETTAGLI

RICONOSCIMENTO

Sicurezza Airbus