PT-2026-48154 · Undefined · Undefined
CVE-2023-29146
·
Publicado
2026-06-09
·
Atualizado
2026-06-09
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Malwarebytes EDR versão 1.0.11
Description
As funções de utilidade usadas no Linux para calcular hashes criptográficos de bytes de dados truncam dados que excedem 4GB. Isso causa um wrap-around de inteiro quando os dados excedem o valor máximo de um inteiro sem sinal de 32 bits. Esse comportamento permite que atacantes gerem valores de hash colidentes para duas strings diferentes ao anexar 4GB de dados a uma string menor que 4GB.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined