CVE-2023-27469 - Anti-Exploit DoS
i dowolne usuwanie plików

PODSUMOWANIE:

Malwarebytes Anti-Exploit 4.4.0.220 jest podatny na dowolne usuwanie plików i odmowę usługi poprzez wiadomość ALPC, w której FullFileNamePath nie zawiera znaku "\0".

WERSJE, KTÓRYCH TO DOTYCZY

  • Malwarebytes Anti-Exploit <= v4.4.0.220

ZAŁATANE WERSJE

  • Malwarebytes Anti-Exploit > v4.4.0.220

PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW

Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.

SZCZEGÓŁY

UZNANIE

Bezpieczeństwo Airbus