CVE-2023-29147 – Malwarebytes
EDR para Linux: omisión de detección

RESUMEN:

 En Malwarebytes En EDR 1.0.11 para Linux, es posible eludir las capas de detección que dependen de los identificadores de inodo, ya que un identificador puede reutilizarse cuando se reemplaza un archivo y porque dos archivos en sistemas de archivos diferentes pueden tener el mismo identificador.

VERSIONES AFECTADAS

  • EDR for Linux <= 1.0.11
  • Malwarebytes for Linux <= 1.0.14

VERSIONES PARCHEADAS

  • EDR para Linux: 1.0.56

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los dispositivos afectados a las versiones parcheadas.

DETALLES

CWECVS 3.xVector
CWE-693: Fallo del mecanismo de protección8.2 AltoLocal