CVE-2014-4936 - Vérification insuffisante des mises à jour permettant un MITM
RÉSUMÉ :
La fonctionnalité de mise à jour dans Malwarebytes Anti-Malware (MBAM) consumer avant 2.0.3 et Malwarebytes Anti-Exploit (MBAE) consumer 1.04.1.1012 et antérieurs permet aux attaquants de type man-in-the-middle d'exécuter un code arbitraire en usurpant le serveur de mise à jour et en téléchargeant un exécutable.
VERSIONS CONCERNÉES
- Malwarebytes Anti-Malware avant 2.0.3
- Malwarebytes Anti-Exploit jusqu'à 1.04.1.1012
VERSIONS CORRIGÉES
- Malwarebytes Anti-Malware 2.0.3
- Malwarebytes Anti-Exploit > 1.04.1.1012
CONSEILS EN MATIÈRE D'ATTÉNUATION
Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | CVS 2 | Impact |
| CWE-345 : Vérification insuffisante de l'authenticité des données | N/A | 9.3 Haut | Limité à distance |