CVE-2023-43688 – Malwarebytes , Nebula – Dépassement de tampon
RÉSUMÉ:
Un problème a été découvert dans Malwarebytes 4.x et 5.x (et Nebula 2020-10-21 et versions ultérieures). Un dépassement de tampon de tas est constaté dans divers tampons. chiffrement services publics.
VERSIONS CONCERNÉES
- Malwarebytes 4 versions < 4.6.14.326
- Malwarebytes 5 versions < 5.1.5.116
- Nebula platform before June 2024, Endpoint Agent version <2.0.0.64, Protection Service version <4.6.17.334
VERSIONS CORRIGÉES
- Malwarebytes 4 versions >= 4.6.14.326 | Version du composant 1.0.2348, Version du package de mise à jour >= 1.0.85245
- Malwarebytes 5 versions >= 5.1.5.116 | Version du composant 1.0.1252, Version du package de mise à jour >= 1.0.85245
- Plateforme Nebula juin 2024, version de l'agent de point de terminaison >= 2.0.0.64, version du service de protection >= 4.6.17.334
CONSEILS D'ATTÉNUATION
La probabilité d'exploitation de cette vulnérabilité est faible, car les fonctions utilitaires concernées n'ont jamais été incluses dans les versions logicielles publiées. Ces fonctions ont été supprimées du code source des versions corrigées.
Nous vous recommandons toujours de passer aux dernières versions de notre logiciel.
DÉTAILS
| CWE | CVS 3.x | Vecteur |
| CWE-122 : Dépassement de tampon basé sur le tas | 7,5 Haut | Locale |