CVE-2023-43690 - Malwarebytes, Nebula - Podpisywanie liczb całkowitych
PODSUMOWANIE:
Odmowa usługi została wykryta w Malwarebytes 4.x i 5.x (oraz Nebula 2020-10-21 i nowszych). Podczas porównywania przydzielonego rozmiaru bufora i zakresu pamięci występuje błąd porównywania liczby całkowitej ze znakiem, co powoduje, że porównanie prawie zawsze zwraca wartość true, powodując odmowę usługi.
WERSJE, KTÓRYCH TO DOTYCZY
- Malwarebytes 4 versions < 4.6.14.326
- Malwarebytes 5 versions < 5.1.5.116
- Nebula platform before June 2024, Endpoint Agent version < 2.0.0.64, Protection Service version < 4.6.17.334
ZAŁATANE WERSJE
- Malwarebytes 4 w wersji >= 4.6.14.326 | Komponent w wersji 1.0.2348 , Pakiet aktualizacji w wersji >= 1.0.85245
- Malwarebytes 5 wersje >= 5.1.5.116 | Komponent wersja 1.0.1252 , Pakiet aktualizacji wersja >= 1.0.85245
- Platforma Nebula, czerwiec 2024 r., wersja programu Endpoint Agent >= 2.0.0.64, wersja usługi Protection Service >= 4.6.17.334.
PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW
Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.
SZCZEGÓŁY
| CWE | CVS 3.x | Wektor |
| CWE-704: Nieprawidłowa konwersja typu lub odlew | Średni | Lokalny |