CVE-2023-43683 - Malwarebytes, Nebula - Débordement de mémoire tampon
RÉSUMÉ :
Un problème a été découvert dans Malwarebytes 4.x et 5.x (et Nebula 2020-10-21 et versions ultérieures) en raison d'un accès hors limites à la mémoire tampon de la pile déclenché par un sous-écoulement d'entier lors de la gestion des caractères de nouvelle ligne.
VERSIONS CONCERNÉES
- Malwarebytes 4 versions < 4.6.14.326
- Malwarebytes 5 versions < 5.1.5.116
- Nebula platform before June 2024, Endpoint Agent version < 2.0.0.64, Protection Service version < 4.6.17.334
VERSIONS CORRIGÉES
- Malwarebytes 4 versions >= 4.6.14.326 | Component version 1.0.2348 , Update Package version >= 1.0.85245
- Malwarebytes 5 versions >= 5.1.5.116 | Component version 1.0.1252 , Update Package version >= 1.0.85245
- Plate-forme Nebula juin 2024, version de l'agent Endpoint >= 2.0.0.64, version du service de protection >= 4.6.17.334
CONSEILS EN MATIÈRE D'ATTÉNUATION
Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | Vecteur |
| CWE-122 : Débordement de mémoire tampon basé sur le tas | Faible | Local |