CVE-2023-43688 – Malwarebytes Nebulosa – Desbordamiento del búfer
RESUMEN:
Se descubrió un problema en Malwarebytes 4.x y 5.x (y Nebula 2020-10-21 y posteriores). Existe un desbordamiento de búfer de montón en varias utilidades de cifrado de búfer.
VERSIONES AFECTADAS
- Malwarebytes 4 versions < 4.6.14.326
- Malwarebytes 5 versions < 5.1.5.116
- Nebula platform before June 2024, Endpoint Agent version <2.0.0.64, Protection Service version <4.6.17.334
VERSIONES PARCHEADAS
- Malwarebytes 4 versiones >= 4.6.14.326 | Versión del componente 1.0.2348, Versión del paquete de actualización >= 1.0.85245
- Malwarebytes 5 versiones >= 5.1.5.116 | Versión del componente 1.0.1252, Versión del paquete de actualización >= 1.0.85245
- Plataforma Nebula, junio de 2024, versión del agente de punto final >= 2.0.0.64, versión del servicio de protección >= 4.6.17.334
CONSEJOS DE MITIGACIÓN
La probabilidad de explotación de esta vulnerabilidad es baja, ya que las funciones de utilidad afectadas nunca se incluyeron en los paquetes de software publicados. Las funciones de utilidad se eliminaron del código fuente de las versiones parcheadas.
Seguimos recomendando actualizar a las últimas versiones de nuestro software.
DETALLES
| CWE | CVS 3.x | Vector |
| CWE-122: Desbordamiento de búfer basado en montón | 7.5 Alto | Local |