CVE-2023-29144 –Malwarebytes Agent – 検出回避
概要
Malwarebytes Endpoint Agent for Linux before 1.1.64 and Malwarebytes for Windows v5 with an update package version < 1.0.104841, doesn’t properly compute signatures in some scenarios. This allows a bypass of detection.
影響を受けるバージョン
- Endpoint Agent for Linux < 1.1.64
- Malwarebytes for Windows v5 having an update package version <1.0.104841
パッチ適用済みバージョン
- Linux用エンドポイントエージェント >= 1.1.64
- Malwarebytes Windows >= 5.3.0.186 | アップデートパッケージバージョン >= 1.0.104841
軽減アドバイス
影響を受けるエンドポイントを、パッチを適用したバージョンにアップグレードすることをお勧めします。
詳細
| CWE | CVS 3.x | ベクトル |
| CWE-190: 整数オーバーフロー | 7.5 高 | ローカル |