CVE-2023-27469 - DoS do Anti-Exploit
e eliminação arbitrária de ficheiros
RESUMO:
Malwarebytes Anti-Exploit 4.4.0.220 é vulnerável à eliminação arbitrária de ficheiros e à negação de serviço através de uma mensagem ALPC em que o FullFileNamePath carece de um carácter '\0'.
VERSÕES AFECTADAS
- Malwarebytes Anti-Exploit <= v4.4.0.220
VERSÕES CORRIGIDAS
- Malwarebytes Anti-Exploit > v4.4.0.220
ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO
Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | Vetorial |
| CWE-166: Tratamento incorreto de um elemento especial em falta | 6.8 Médio | Local |
RECONHECIMENTO
Segurança da Airbus