CVE-2023-29144 – Malwarebytes Agent – Ominięcie wykrywania

PODSUMOWANIE:

Malwarebytes Endpoint Agent for Linux before 1.1.64 and Malwarebytes for Windows v5 with an update package version < 1.0.104841, doesn’t properly compute signatures in some scenarios. This allows a bypass of detection.

WERSJE, KTÓRYCH TO DOTYCZY

  • Endpoint Agent for Linux < 1.1.64
  • Malwarebytes for Windows v5 having an update package version <1.0.104841

ZAŁATANE WERSJE

  • Agent końcowy dla systemu Linux >= 1.1.64
  • Malwarebytes Windows >= 5.3.0.186 | Wersja pakietu aktualizacji >= 1.0.104841

PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW

Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.

SZCZEGÓŁY

CWECVS 3.xWektor
CWE-190: Przepełnienie liczby całkowitej7.5 WysokiLokalny