CVE-2023-43688 - Malwarebytes, Nebula - Bufferoverloop

SAMENVATTING:

Er is een probleem ontdekt in Malwarebytes 4.x en 5.x (en Nebula 2020-10-21 en later). Er is een Heap buffer overflow in verschillende buffer encryptie hulpprogramma's.

GETROFFEN VERSIES

  • Malwarebytes 4 versions < 4.6.14.326
  • Malwarebytes 5 versions < 5.1.5.116
  • Nebula platform before June 2024, Endpoint Agent version <2.0.0.64, Protection Service version <4.6.17.334

GEPATCHTE VERSIES

  • Malwarebytes 4 versies >= 4.6.14.326 | Component versie 1.0.2348, Update Pakket versie >= 1.0.85245
  • Malwarebytes 5 versies >= 5.1.5.116 | Onderdeel versie 1.0.1252, Update pakket versie >= 1.0.85245
  • Nebula platform juni 2024, Endpoint Agent versie >= 2.0.0.64, Protection Service versie >= 4.6.17.334

MITIGATIEADVIES

De waarschijnlijkheid van uitbuiting van deze kwetsbaarheid is laag, omdat de betreffende hulpprogrammafuncties nooit in de uitgebrachte softwarepakketten zijn opgenomen. Utility functies verwijderd uit de broncode van de gepatchte versies.

We raden nog steeds aan om te upgraden naar de nieuwste versies van onze software.

DETAILS

CWECVS 3.xVector
CWE-122: Heap-gebaseerde bufferoverloop7,5 HoogLokaal