CVE-2023-29147 - Malwarebytes
EDR für Linux - Erkennungsumgehung
ZUSAMMENFASSUNG:
In Malwarebytes EDR 1.0.11 für Linux ist es möglich, die Erkennungsebenen zu umgehen, die von Inode-Kennungen abhängen, da eine Kennung wiederverwendet werden kann, wenn eine Datei ersetzt wird, und da zwei Dateien auf verschiedenen Dateisystemen dieselbe Kennung haben können.
BETROFFENE VERSIONEN
- EDR for Linux <= 1.0.11
- Malwarebytes for Linux <= 1.0.14
GEPATCHTE VERSIONEN
- EDR für Linux: 1.0.56
SCHADENSBEGRENZUNGSHINWEISE
Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.
DETAILS
| CWE | CVS 3.x | Vektor |
| CWE-693: Versagen des Schutzmechanismus | 8.2 Hoch | Lokales |