CVE-2023-27469 - DoS do Anti-Exploit
e exclusão arbitrária de arquivos

RESUMO:

Malwarebytes Anti-Exploit 4.4.0.220 é vulnerável à exclusão arbitrária de arquivos e à negação de serviço por meio de uma mensagem ALPC na qual o FullFileNamePath não possui o caractere '\0'.

VERSÕES AFETADAS

  • Malwarebytes Anti-Exploit <= v4.4.0.220

VERSÕES CORRIGIDAS

  • Malwarebytes Anti-Exploit > v4.4.0.220

ACONSELHAMENTO SOBRE MITIGAÇÃO

Recomendamos atualizar os endpoints afetados para as versões corrigidas.

DETALHES

RECONHECIMENTO

Segurança da Airbus