CVE-2023-27469 - Anti-Exploit DoS
en willekeurige bestandsverwijdering
SAMENVATTING:
Malwarebytes Anti-Exploit 4.4.0.220 is kwetsbaar voor willekeurige bestandsverwijdering en ontzegging van de service via een ALPC-bericht waarin FullFileNamePath een '\0'-teken mist.
GETROFFEN VERSIES
- Malwarebytes Anti-Exploit <= v4.4.0.220
GEPATCHTE VERSIES
- Malwarebytes Anti-Exploit > v4.4.0.220
MITIGATIEADVIES
We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.
DETAILS
| CWE | CVS 3.x | Vector |
| CWE-166: Onjuiste behandeling van ontbrekend speciaal element | 6,8 Gemiddeld | Lokaal |
ERKENNING
Airbus Beveiliging