CVE-2023-29145 - Malwarebytes
EDR für Linux - Ausführung von beliebigem Code

ZUSAMMENFASSUNG:

Der Malwarebytes EDR 1.0.11 für Linux-Treiber stellt das Whitelisting von ausführbaren Bibliotheken, die von ausführbaren Dateien geladen werden, nicht korrekt sicher, was die Ausführung von beliebigem Code ermöglicht. Der Angreifer kann LD_LIBRARY_PATH setzen, LD_PRELOAD setzen oder eine ausführbare Datei in einem Debugger ausführen.

BETROFFENE VERSIONEN

  • EDR for Linux <= 1.0.11
  • Malwarebytes for Linux <= 1.0.14

GEPATCHTE VERSIONEN

  • EDR für Linux: 1.0.56

SCHADENSBEGRENZUNGSHINWEISE

Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.

DETAILS

CWECVS 3.xVektor
CWE-114: Prozesskontrolle8.2 HochLokales