CVE-2023-29147 – Malwarebytes
EDR pour Linux – Contournement de la détection

RÉSUMÉ:

 Dans Malwarebytes Avec EDR 1.0.11 pour Linux, il est possible de contourner les couches de détection qui dépendent des identifiants d'inode, car un identifiant peut être réutilisé lorsqu'un fichier est remplacé, et car deux fichiers sur des systèmes de fichiers différents peuvent avoir le même identifiant.

VERSIONS CONCERNÉES

  • EDR for Linux <= 1.0.11
  • Malwarebytes for Linux <= 1.0.14

VERSIONS CORRIGÉES

  • EDR pour Linux : 1.0.56

CONSEILS D'ATTÉNUATION

Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.

DÉTAILS