CVE-2023-29147 – Malwarebytes
EDR para Linux: omisión de detección
RESUMEN:
En Malwarebytes En EDR 1.0.11 para Linux, es posible eludir las capas de detección que dependen de los identificadores de inodo, ya que un identificador puede reutilizarse cuando se reemplaza un archivo y porque dos archivos en sistemas de archivos diferentes pueden tener el mismo identificador.
VERSIONES AFECTADAS
- EDR for Linux <= 1.0.11
- Malwarebytes for Linux <= 1.0.14
VERSIONES PARCHEADAS
- EDR para Linux: 1.0.56
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los dispositivos afectados a las versiones parcheadas.
DETALLES
| CWE | CVS 3.x | Vector |
| CWE-693: Fallo del mecanismo de protección | 8.2 Alto | Local |