CVE-2023-29144 – Malwarebytes Agent – Contournement de la détection
RÉSUMÉ :
Malwarebytes Endpoint Agent for Linux before 1.1.64 and Malwarebytes for Windows v5 with an update package version < 1.0.104841, doesn’t properly compute signatures in some scenarios. This allows a bypass of detection.
VERSIONS CONCERNÉES
- Endpoint Agent for Linux < 1.1.64
- Malwarebytes for Windows v5 having an update package version <1.0.104841
VERSIONS CORRIGÉES
- Agent terminal pour Linux >= 1.1.64
- Malwarebytes Windows >= 5.3.0.186 | Version du package de mise à jour >= 1.0.104841
CONSEILS EN MATIÈRE D'ATTÉNUATION
Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | Vecteur |
| CWE-190 : Débordement d'entier | 7,5 Haut | Local |