CVE-2023-29144 – Malwarebytes Agente de punto final: omisión de detección
RESUMEN:
Malwarebytes Endpoint Agent for Linux before 1.1.64 and Malwarebytes for Windows v5 with an update package version < 1.0.104841, doesn’t properly compute signatures in some scenarios. This allows a bypass of detection.
VERSIONES AFECTADAS
- Endpoint Agent for Linux < 1.1.64
- Malwarebytes for Windows v5 having an update package version <1.0.104841
VERSIONES PARCHEADAS
- Agente de punto final para Linux >= 1.1.64
- Malwarebytes para Windows v5 >= 5.3.0.186 | Versión del paquete de actualización >= 1.0.104841
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los dispositivos afectados a las versiones parcheadas.
DETALLES
| CWE | CVS 3.x | Vector |
| CWE-190: Desbordamiento de enteros | 7.5 Alto | Local |