CVE-2023-29144 – Malwarebytes Agent de point de terminaison – Contournement de la détection

RÉSUMÉ:

Malwarebytes Endpoint Agent for Linux before 1.1.64 and Malwarebytes for Windows v5 with an update package version < 1.0.104841, doesn’t properly compute signatures in some scenarios. This allows a bypass of detection.

VERSIONS CONCERNÉES

  • Endpoint Agent for Linux < 1.1.64
  • Malwarebytes for Windows v5 having an update package version <1.0.104841

VERSIONS CORRIGÉES

  • Agent de point de terminaison pour Linux >= 1.1.64
  • Malwarebytes pour Windows v5 >= 5.3.0.186 | Mise à jour du package vers la version >= 1.0.104841

CONSEILS D'ATTÉNUATION

Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.

DÉTAILS

CWECVS 3.xVecteur
CWE-190 : Dépassement de capacité d'entier7,5 HautLocale