CVE-2023-43686 – Malwarebytes , Nebula – Gestion inappropriée d'une situation exceptionnelle

RÉSUMÉ:

Un problème a été découvert dans Malwarebytes 4.x et 5.x (et Nebula 2020-10-21 et versions ultérieures). Un grand nombre de fichiers de préférences Firefox peut empêcher l'analyseur syntaxique de prendre en compte d'autres fichiers de configuration du navigateur, ce qui peut entraîner une interruption de service.

VERSIONS CONCERNÉES

  • Malwarebytes 4 versions < 4.6.14.326
  • Malwarebytes 5 versions < 5.1.5.116
  • Nebula platform before June 2024, Endpoint Agent version < 2.0.0.64, Protection Service version < 4.6.17.334

VERSIONS CORRIGÉES

  • Malwarebytes 4 versions >= 4.6.14.326 | Version du composant 1.0.2348, Version du package de mise à jour >= 1.0.85245
  • Malwarebytes 5 versions >= 5.1.5.116 | Version du composant 1.0.1252, Version du package de mise à jour >= 1.0.85245
  • Plateforme Nebula juin 2024, version de l'agent de point de terminaison >= 2.0.0.64, version du service de protection >= 4.6.17.334

CONSEILS D'ATTÉNUATION

Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.