CVE-2023-29145 - Malwarebytes
EDR pour Linux - Exécution de code arbitraire
RÉSUMÉ :
Le pilote Malwarebytes EDR 1.0.11 pour Linux n'assure pas correctement la mise en liste blanche des bibliothèques exécutables chargées par des fichiers exécutables, ce qui permet l'exécution de code arbitraire. L'attaquant peut définir LD_LIBRARY_PATH, LD_PRELOAD, ou exécuter un fichier exécutable dans un débogueur.
VERSIONS CONCERNÉES
- EDR for Linux <= 1.0.11
- Malwarebytes for Linux <= 1.0.14
VERSIONS CORRIGÉES
- EDR pour Linux : 1.0.56
CONSEILS EN MATIÈRE D'ATTÉNUATION
Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | Vecteur |
| CWE-114 : Contrôle des processus | 8.2 Haut | Local |