CVE-2023-43690 - Malwarebytes, Nebula - Signature des nombres entiers
RÉSUMÉ :
Un déni de service a été découvert dans Malwarebytes 4.x et 5.x (et Nebula 2020-10-21 et ultérieur). Il y a un problème de comparaison de signature d'un nombre entier lors de la comparaison d'une taille de tampon allouée et d'une plage de mémoire, ce qui fait que la comparaison renvoie presque toujours vrai, ce qui provoque un déni de service.
VERSIONS CONCERNÉES
- Malwarebytes 4 versions < 4.6.14.326
- Malwarebytes 5 versions < 5.1.5.116
- Nebula platform before June 2024, Endpoint Agent version < 2.0.0.64, Protection Service version < 4.6.17.334
VERSIONS CORRIGÉES
- Malwarebytes 4 versions >= 4.6.14.326 | Component version 1.0.2348 , Update Package version >= 1.0.85245
- Malwarebytes 5 versions >= 5.1.5.116 | Component version 1.0.1252 , Update Package version >= 1.0.85245
- Plate-forme Nebula juin 2024, version de l'agent Endpoint >= 2.0.0.64, version du service de protection >= 4.6.17.334
CONSEILS EN MATIÈRE D'ATTÉNUATION
Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | Vecteur |
| CWE-704 : Conversion de type ou moulage incorrect | Moyen | Local |