CVE-2023-29147 - Malwarebytes
EDR für Linux - Erkennungsumgehung

ZUSAMMENFASSUNG:

 In Malwarebytes EDR 1.0.11 für Linux ist es möglich, die Erkennungsebenen zu umgehen, die von Inode-Kennungen abhängen, da eine Kennung wiederverwendet werden kann, wenn eine Datei ersetzt wird, und da zwei Dateien auf verschiedenen Dateisystemen dieselbe Kennung haben können.

BETROFFENE VERSIONEN

  • EDR for Linux <= 1.0.11
  • Malwarebytes for Linux <= 1.0.14

GEPATCHTE VERSIONEN

  • EDR für Linux: 1.0.56

SCHADENSBEGRENZUNGSHINWEISE

Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.

DETAILS

CWECVS 3.xVektor
CWE-693: Versagen des Schutzmechanismus8.2 HochLokales