CVE-2023-29145 – Malwarebytes
EDR para Linux – Código arbitrario
ejecución

RESUMEN:

El Malwarebytes El controlador EDR 1.0.11 para Linux no garantiza correctamente la inclusión en la lista blanca de las bibliotecas ejecutables cargadas por archivos ejecutables, lo que permite la ejecución de código arbitrario. El atacante puede modificar LD_LIBRARY_PATH, LD_PRELOAD o ejecutar un archivo ejecutable en un depurador.

VERSIONES AFECTADAS

  • EDR for Linux <= 1.0.11
  • Malwarebytes for Linux <= 1.0.14

VERSIONES PARCHEADAS

  • EDR para Linux: 1.0.56

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los dispositivos afectados a las versiones parcheadas.

DETALLES

CWECVS 3.xVector
CWE-114: Control de procesos8.2 AltoLocal