PT-2026-48154 · Undefined · Undefined

CVE-2023-29146

·

Publicado

2026-06-09

·

Atualizado

2026-06-09

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Malwarebytes EDR versão 1.0.11
Description As funções de utilidade usadas no Linux para calcular hashes criptográficos de bytes de dados truncam dados que excedem 4GB. Isso causa um wrap-around de inteiro quando os dados excedem o valor máximo de um inteiro sem sinal de 32 bits. Esse comportamento permite que atacantes gerem valores de hash colidentes para duas strings diferentes ao anexar 4GB de dados a uma string menor que 4GB.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-29146

Produtos afetados

Undefined