CVE-2023-29144 – Malwarebytes Agent – Contorno de detecção
RESUMO:
Malwarebytes Endpoint Agent for Linux before 1.1.64 and Malwarebytes for Windows v5 with an update package version < 1.0.104841, doesn’t properly compute signatures in some scenarios. This allows a bypass of detection.
VERSÕES AFECTADAS
- Endpoint Agent for Linux < 1.1.64
- Malwarebytes for Windows v5 having an update package version <1.0.104841
VERSÕES CORRIGIDAS
- Agente de terminal para Linux >= 1.1.64
- Malwarebytes Windows >= 5.3.0.186 | Versão do pacote de atualização >= 1.0.104841
ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO
Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | Vetorial |
| CWE-190: Estouro de inteiro | 7.5 Alta | Local |