CVE-2023-27469 - DoS do Anti-Exploit
e exclusão arbitrária de arquivos
RESUMO:
Malwarebytes Anti-Exploit 4.4.0.220 é vulnerável à exclusão arbitrária de arquivos e à negação de serviço por meio de uma mensagem ALPC na qual o FullFileNamePath não possui o caractere '\0'.
VERSÕES AFETADAS
- Malwarebytes Anti-Exploit <= v4.4.0.220
VERSÕES CORRIGIDAS
- Malwarebytes Anti-Exploit > v4.4.0.220
ACONSELHAMENTO SOBRE MITIGAÇÃO
Recomendamos atualizar os endpoints afetados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | Vetor |
| CWE-166: Tratamento inadequado de elemento especial ausente | 6,8 Média | Local |
RECONHECIMENTO
Segurança da Airbus