CVE-2023-29147 - Malwarebytes
EDR para Linux - Bypass de detección
RESUMEN:
En Malwarebytes EDR 1.0.11 para Linux, es posible eludir las capas de detección que dependen de identificadores de inodo, porque un identificador puede reutilizarse cuando se sustituye un archivo, y porque dos archivos en sistemas de archivos diferentes pueden tener el mismo identificador.
VERSIONES AFECTADAS
- EDR for Linux <= 1.0.11
- Malwarebytes for Linux <= 1.0.14
VERSIONES PARCHEADAS
- EDR para Linux: 1.0.56
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.
DETALLES
| CWE | CVS 3.x | Vector |
| CWE-693: Fallo del mecanismo de protección | 8,2 Alta | Local |