Vulnerabilidad en Malwarebytes EDR (CVE-2023-29146)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
Las funciones de utilidad utilizadas por Malwarebytes EDR 1.0.11 en Linux para calcular un hash criptográfico de bytes de datos truncan los datos hasheados si exceden los 4 GB. Esto lleva a un desbordamiento de enteros si los datos son mayores que el valor máximo de un entero sin signo (32 bits). Los atacantes podrían crear un valor de hash colisionante para dos cadenas diferentes al adjuntar 4 GB de datos a una cadena de menos de 4 GB de tamaño.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA



