CVE-2023-29147 - Malwarebytes
EDR per Linux - Bypass di rilevamento

SOMMARIO:

 In Malwarebytes EDR 1.0.11 per Linux, è possibile aggirare i livelli di rilevamento che dipendono dagli identificatori di inode, perché un identificatore può essere riutilizzato quando un file viene sostituito e perché due file su filesystem diversi possono avere lo stesso identificatore.

VERSIONI INTERESSATE

  • EDR for Linux <= 1.0.11
  • Malwarebytes for Linux <= 1.0.14

VERSIONI PATCHATE

  • EDR per Linux: 1.0.56

CONSIGLI PER LA MITIGAZIONE

Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.

DETTAGLI

CWECVS 3.xVettoriale
CWE-693: Guasto del meccanismo di protezione8.2 AltoLocale