CVE-2023-27469 - Anti-Exploit DoS
および任意のファイル削除

概要

Malwarebytes Anti-Exploit 4.4.0.220 には、FullFileNamePathに '⦅0' 文字が含まれていない ALPC メッセージを経由して、任意のファイルを削除したりサービスを拒否したりする脆弱性があります。

影響を受けるバージョン

  • Malwarebytes Anti-Exploit <= v4.4.0.220

パッチ適用済みバージョン

  • Malwarebytes アンチエクスプロイト > v4.4.0.220

軽減アドバイス

影響を受けるエンドポイントを、パッチを適用したバージョンにアップグレードすることをお勧めします。

詳細

CWECVS 3.xベクトル
CWE-166:欠落した特殊要素の不適切な処理6.8 中ローカル

レコグニション

エアバス・セキュリティ