CVE-2023-43688 - Malwarebytes, Nebula - Bufferoverloop
SAMENVATTING:
Er is een probleem ontdekt in Malwarebytes 4.x en 5.x (en Nebula 2020-10-21 en later). Er is een Heap buffer overflow in verschillende buffer encryptie hulpprogramma's.
GETROFFEN VERSIES
- Malwarebytes 4 versions < 4.6.14.326
- Malwarebytes 5 versions < 5.1.5.116
- Nebula platform before June 2024, Endpoint Agent version <2.0.0.64, Protection Service version <4.6.17.334
GEPATCHTE VERSIES
- Malwarebytes 4 versies >= 4.6.14.326 | Component versie 1.0.2348, Update Pakket versie >= 1.0.85245
- Malwarebytes 5 versies >= 5.1.5.116 | Onderdeel versie 1.0.1252, Update pakket versie >= 1.0.85245
- Nebula platform juni 2024, Endpoint Agent versie >= 2.0.0.64, Protection Service versie >= 4.6.17.334
MITIGATIEADVIES
De waarschijnlijkheid van uitbuiting van deze kwetsbaarheid is laag, omdat de betreffende hulpprogrammafuncties nooit in de uitgebrachte softwarepakketten zijn opgenomen. Utility functies verwijderd uit de broncode van de gepatchte versies.
We raden nog steeds aan om te upgraden naar de nieuwste versies van onze software.
DETAILS
| CWE | CVS 3.x | Vector |
| CWE-122: Heap-gebaseerde bufferoverloop | 7,5 Hoog | Lokaal |