CVE-2023-29147 - Malwarebytes
EDR per Linux - Bypass di rilevamento
SOMMARIO:
In Malwarebytes EDR 1.0.11 per Linux, è possibile aggirare i livelli di rilevamento che dipendono dagli identificatori di inode, perché un identificatore può essere riutilizzato quando un file viene sostituito e perché due file su filesystem diversi possono avere lo stesso identificatore.
VERSIONI INTERESSATE
- EDR for Linux <= 1.0.11
- Malwarebytes for Linux <= 1.0.14
VERSIONI PATCHATE
- EDR per Linux: 1.0.56
CONSIGLI PER LA MITIGAZIONE
Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.
DETTAGLI
| CWE | CVS 3.x | Vettoriale |
| CWE-693: Guasto del meccanismo di protezione | 8.2 Alto | Locale |