CVE-2023-27469 - Anti-Exploit DoS
i dowolne usuwanie plików
PODSUMOWANIE:
Malwarebytes Anti-Exploit 4.4.0.220 jest podatny na dowolne usuwanie plików i odmowę usługi poprzez wiadomość ALPC, w której FullFileNamePath nie zawiera znaku "\0".
WERSJE, KTÓRYCH TO DOTYCZY
- Malwarebytes Anti-Exploit <= v4.4.0.220
ZAŁATANE WERSJE
- Malwarebytes Anti-Exploit > v4.4.0.220
PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW
Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.
SZCZEGÓŁY
| CWE | CVS 3.x | Wektor |
| CWE-166: Niewłaściwa obsługa brakującego elementu specjalnego | 6.8 Średni | Lokalny |
UZNANIE
Bezpieczeństwo Airbus