CVE-2023-27469 - Anti-Exploit DoS
および任意のファイル削除
概要
Malwarebytes Anti-Exploit 4.4.0.220 には、FullFileNamePathに '⦅0' 文字が含まれていない ALPC メッセージを経由して、任意のファイルを削除したりサービスを拒否したりする脆弱性があります。
影響を受けるバージョン
- Malwarebytes Anti-Exploit <= v4.4.0.220
パッチ適用済みバージョン
- Malwarebytes アンチエクスプロイト > v4.4.0.220
軽減アドバイス
影響を受けるエンドポイントを、パッチを適用したバージョンにアップグレードすることをお勧めします。
詳細
| CWE | CVS 3.x | ベクトル |
| CWE-166:欠落した特殊要素の不適切な処理 | 6.8 中 | ローカル |
レコグニション
エアバス・セキュリティ