Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Malwarebytes EDR (CVE-2023-29146)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

Las funciones de utilidad utilizadas por Malwarebytes EDR 1.0.11 en Linux para calcular un hash criptográfico de bytes de datos truncan los datos hasheados si exceden los 4 GB. Esto lleva a un desbordamiento de enteros si los datos son mayores que el valor máximo de un entero sin signo (32 bits). Los atacantes podrían crear un valor de hash colisionante para dos cadenas diferentes al adjuntar 4 GB de datos a una cadena de menos de 4 GB de tamaño.

Referencias a soluciones, herramientas e información