CVE-2023-27469 - Anti-Exploit DoS
и произвольное удаление файлов
РЕЗЮМЕ:
Malwarebytes Anti-Exploit 4.4.0.220 уязвим к произвольному удалению файлов и отказу в обслуживании через ALPC-сообщение, в котором FullFileNamePath не содержит символа '\0'.
ЗАТРОНУТЫЕ ВЕРСИИ
- Malwarebytes Anti-Exploit <= v4.4.0.220
ИСПРАВЛЕННЫЕ ВЕРСИИ
- Malwarebytes Anti-Exploit > v4.4.0.220
РЕКОМЕНДАЦИИ ПО СМЯГЧЕНИЮ ПОСЛЕДСТВИЙ
Мы рекомендуем обновить затронутые конечные точки до исправленных версий.
ПОДРОБНОСТИ
| CWE | CVS 3.x | Вектор |
| CWE-166: Неправильная обработка отсутствующего специального элемента | 6.8 Средний | Местный |
РЕКЛАМА
Безопасность Airbus