CVE-2023-29147 - Malwarebytes
EDR para Linux - Bypass de detección

RESUMEN:

 En Malwarebytes EDR 1.0.11 para Linux, es posible eludir las capas de detección que dependen de identificadores de inodo, porque un identificador puede reutilizarse cuando se sustituye un archivo, y porque dos archivos en sistemas de archivos diferentes pueden tener el mismo identificador.

VERSIONES AFECTADAS

  • EDR for Linux <= 1.0.11
  • Malwarebytes for Linux <= 1.0.14

VERSIONES PARCHEADAS

  • EDR para Linux: 1.0.56

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.

DETALLES

CWECVS 3.xVector
CWE-693: Fallo del mecanismo de protección8,2 AltaLocal