CVE-2023-29145 – Malwarebytes
EDR pour Linux – Code arbitraire
exécution

RÉSUMÉ:

Le Malwarebytes Le pilote EDR 1.0.11 pour Linux ne garantit pas correctement la liste blanche des bibliothèques exécutables chargées par les fichiers exécutables, ce qui permet l'exécution de code arbitraire. Un attaquant peut modifier les variables d'environnement LD_LIBRARY_PATH et LD_PRELOAD, ou exécuter un fichier exécutable dans un débogueur.

VERSIONS CONCERNÉES

  • EDR for Linux <= 1.0.11
  • Malwarebytes for Linux <= 1.0.14

VERSIONS CORRIGÉES

  • EDR pour Linux : 1.0.56

CONSEILS D'ATTÉNUATION

Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.

DÉTAILS

CWECVS 3.xVecteur
CWE-114 : Contrôle des procédés8,2 HautLocale