CVE-2023-43690 - Malwarebytes, Nebula - Signature des nombres entiers

RÉSUMÉ :

Un déni de service a été découvert dans Malwarebytes 4.x et 5.x (et Nebula 2020-10-21 et ultérieur). Il y a un problème de comparaison de signature d'un nombre entier lors de la comparaison d'une taille de tampon allouée et d'une plage de mémoire, ce qui fait que la comparaison renvoie presque toujours vrai, ce qui provoque un déni de service.

VERSIONS CONCERNÉES

  • Malwarebytes 4 versions < 4.6.14.326
  • Malwarebytes 5 versions < 5.1.5.116
  • Nebula platform before June 2024, Endpoint Agent version < 2.0.0.64, Protection Service version < 4.6.17.334

VERSIONS CORRIGÉES

  • Malwarebytes 4 versions >= 4.6.14.326 | Component version 1.0.2348 , Update Package version >= 1.0.85245
  • Malwarebytes 5 versions >= 5.1.5.116 | Component version 1.0.1252 , Update Package version >= 1.0.85245
  • Plate-forme Nebula juin 2024, version de l'agent Endpoint >= 2.0.0.64, version du service de protection >= 4.6.17.334

CONSEILS EN MATIÈRE D'ATTÉNUATION

Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.

DÉTAILS