CVE-2023-43688 – Malwarebytes Nebulosa – Desbordamiento del búfer

RESUMEN:

Se descubrió un problema en Malwarebytes 4.x y 5.x (y Nebula 2020-10-21 y posteriores). Existe un desbordamiento de búfer de montón en varias utilidades de cifrado de búfer.

VERSIONES AFECTADAS

  • Malwarebytes 4 versions < 4.6.14.326
  • Malwarebytes 5 versions < 5.1.5.116
  • Nebula platform before June 2024, Endpoint Agent version <2.0.0.64, Protection Service version <4.6.17.334

VERSIONES PARCHEADAS

  • Malwarebytes 4 versiones >= 4.6.14.326 | Versión del componente 1.0.2348, Versión del paquete de actualización >= 1.0.85245
  • Malwarebytes 5 versiones >= 5.1.5.116 | Versión del componente 1.0.1252, Versión del paquete de actualización >= 1.0.85245
  • Plataforma Nebula, junio de 2024, versión del agente de punto final >= 2.0.0.64, versión del servicio de protección >= 4.6.17.334

CONSEJOS DE MITIGACIÓN

La probabilidad de explotación de esta vulnerabilidad es baja, ya que las funciones de utilidad afectadas nunca se incluyeron en los paquetes de software publicados. Las funciones de utilidad se eliminaron del código fuente de las versiones parcheadas.

Seguimos recomendando actualizar a las últimas versiones de nuestro software.

DETALLES