CVE-2023-29146 – Malwarebytes Agents – Hash-Kollision

ZUSAMMENFASSUNG:

The utility functions used, by Malwarebytes Endpoint Agent for Linux before 1.1.64 and Malwarebytes for Windows v5 having an update package version < 1.0.106875 , for calculating a cryptographic hash of data bytes, truncate the hashed data if it exceeds 4GB. This could lead to colliding hash values for two different strings in some scenarios and detection misses.

BETROFFENE VERSIONEN

  • Endpoint Agent for Linux < 1.1.64
  • Malwarebytes for Windows v5 having an update package version <1.0.106875

GEPATCHTE VERSIONEN

  • Endpunkt-Agent für Linux >= 1.1.64
  • Malwarebytes Windows >= 5.2.6.163 | Version des Update-Pakets >= 1.0.106875

SCHADENSBEGRENZUNGSHINWEISE

Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.

DETAILS

CWECVS 3.xVektor
CWE-190: Integer-Überlauf8.2 HochLokales