CVE-2023-29147 - Linux 用Malwarebytes
EDR - 検出バイパス
概要
Malwarebytes EDR 1.0.11 for Linuxでは、inode識別子に依存する検出レイヤーをバイパスすることが可能です。これは、ファイルが置き換えられたときに識別子が再使用される可能性があり、異なるファイルシステム上の2つのファイルが同じ識別子を持つ可能性があるためです。
影響を受けるバージョン
- EDR for Linux <= 1.0.11
- Malwarebytes for Linux <= 1.0.14
パッチ適用済みバージョン
- Linux用EDR: 1.0.56
軽減アドバイス
影響を受けるエンドポイントを、パッチを適用したバージョンにアップグレードすることをお勧めします。
詳細
| CWE | CVS 3.x | ベクトル |
| CWE-693保護機構の故障 | 8.2 高 | ローカル |