CVE-2023-43688 - Malwarebytes, Nebula - Przepełnienie bufora

PODSUMOWANIE:

Wykryto błąd w Malwarebytes 4.x i 5.x (oraz Nebula 2020-10-21 i nowszych). Występuje przepełnienie bufora sterty w różnych narzędziach szyfrowania bufora.

WERSJE, KTÓRYCH TO DOTYCZY

  • Malwarebytes 4 versions < 4.6.14.326
  • Malwarebytes 5 versions < 5.1.5.116
  • Nebula platform before June 2024, Endpoint Agent version <2.0.0.64, Protection Service version <4.6.17.334

ZAŁATANE WERSJE

  • Malwarebytes 4 w wersji >= 4.6.14.326 | Komponent w wersji 1.0.2348, Pakiet aktualizacji w wersji >= 1.0.85245
  • Malwarebytes 5 w wersji >= 5.1.5.116 | Komponent w wersji 1.0.1252, Pakiet aktualizacji w wersji >= 1.0.85245
  • Platforma Nebula, czerwiec 2024 r., wersja programu Endpoint Agent >= 2.0.0.64, wersja usługi Protection Service >= 4.6.17.334.

PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW

Prawdopodobieństwo wykorzystania tej luki jest niskie, ponieważ zagrożone funkcje narzędziowe nigdy nie zostały uwzględnione w wydanych pakietach oprogramowania. Funkcje narzędziowe zostały usunięte z kodu źródłowego załatanych wersji.

Nadal zalecamy aktualizację do najnowszych wersji naszego oprogramowania.

SZCZEGÓŁY

CWECVS 3.xWektor
CWE-122: Przepełnienie bufora oparte na stercie7.5 WysokiLokalny