CVE-2023-29145 - Malwarebytes
EDR für Linux - Ausführung von beliebigem Code
ZUSAMMENFASSUNG:
Der Malwarebytes EDR 1.0.11 für Linux-Treiber stellt das Whitelisting von ausführbaren Bibliotheken, die von ausführbaren Dateien geladen werden, nicht korrekt sicher, was die Ausführung von beliebigem Code ermöglicht. Der Angreifer kann LD_LIBRARY_PATH setzen, LD_PRELOAD setzen oder eine ausführbare Datei in einem Debugger ausführen.
BETROFFENE VERSIONEN
- EDR for Linux <= 1.0.11
- Malwarebytes for Linux <= 1.0.14
GEPATCHTE VERSIONEN
- EDR für Linux: 1.0.56
SCHADENSBEGRENZUNGSHINWEISE
Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.
DETAILS
| CWE | CVS 3.x | Vektor |
| CWE-114: Prozesskontrolle | 8.2 Hoch | Lokales |