CVE-2023-29145 – Malwarebytes
EDR pour Linux – Code arbitraire
exécution
RÉSUMÉ:
Le Malwarebytes Le pilote EDR 1.0.11 pour Linux ne garantit pas correctement la liste blanche des bibliothèques exécutables chargées par les fichiers exécutables, ce qui permet l'exécution de code arbitraire. Un attaquant peut modifier les variables d'environnement LD_LIBRARY_PATH et LD_PRELOAD, ou exécuter un fichier exécutable dans un débogueur.
VERSIONS CONCERNÉES
- EDR for Linux <= 1.0.11
- Malwarebytes for Linux <= 1.0.14
VERSIONS CORRIGÉES
- EDR pour Linux : 1.0.56
CONSEILS D'ATTÉNUATION
Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | Vecteur |
| CWE-114 : Contrôle des procédés | 8,2 Haut | Locale |