CVE-2023-43690 – Malwarebytes , Nebulosa – Signo entero

RESUMEN:

Se descubrió una denegación de servicio en Malwarebytes 4.x y 5.x (y Nebula 2020-10-21 y posteriores). Existe un problema de comparación de signos de enteros al comparar un tamaño de búfer asignado con un rango de memoria, lo que provoca que la comparación casi siempre devuelva verdadero, causando una denegación de servicio.

VERSIONES AFECTADAS

  • Malwarebytes 4 versions < 4.6.14.326
  • Malwarebytes 5 versions < 5.1.5.116
  • Nebula platform before June 2024, Endpoint Agent version < 2.0.0.64, Protection Service version < 4.6.17.334

VERSIONES PARCHEADAS

  • Malwarebytes 4 versiones >= 4.6.14.326 | Versión del componente 1.0.2348, Versión del paquete de actualización >= 1.0.85245
  • Malwarebytes 5 versiones >= 5.1.5.116 | Versión del componente 1.0.1252, Versión del paquete de actualización >= 1.0.85245
  • Plataforma Nebula, junio de 2024, versión del agente de punto final >= 2.0.0.64, versión del servicio de protección >= 4.6.17.334

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los dispositivos afectados a las versiones parcheadas.

DETALLES