CVE-2023-29146 – Malwarebytes Agents de point de terminaison – Collision de hachage
RÉSUMÉ:
The utility functions used, by Malwarebytes Endpoint Agent for Linux before 1.1.64 and Malwarebytes for Windows v5 having an update package version < 1.0.106875 , for calculating a cryptographic hash of data bytes, truncate the hashed data if it exceeds 4GB. This could lead to colliding hash values for two different strings in some scenarios and detection misses.
VERSIONS CONCERNÉES
- Endpoint Agent for Linux < 1.1.64
- Malwarebytes for Windows v5 having an update package version <1.0.106875
VERSIONS CORRIGÉES
- Agent de point de terminaison pour Linux >= 1.1.64
- Malwarebytes pour Windows v5 >= 5.2.6.163 | Mise à jour du package vers la version >= 1.0.106875
CONSEILS D'ATTÉNUATION
Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | Vecteur |
| CWE-190 : Dépassement de capacité d'entier | 8,2 Haut | Locale |