CVE-2023-29147 - Malwarebytes
EDR voor Linux - Detectieomleiding

SAMENVATTING:

 In Malwarebytes EDR 1.0.11 voor Linux is het mogelijk om de detectielagen die afhankelijk zijn van inode-identifiers te omzeilen, omdat een identifier kan worden hergebruikt wanneer een bestand wordt vervangen en omdat twee bestanden op verschillende bestandssystemen dezelfde identifier kunnen hebben.

GETROFFEN VERSIES

  • EDR for Linux <= 1.0.11
  • Malwarebytes for Linux <= 1.0.14

GEPATCHTE VERSIES

  • EDR voor Linux: 1.0.56

MITIGATIEADVIES

We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.

DETAILS

CWECVS 3.xVector
CWE-693: Falen van beschermingsmechanisme8,2 HoogLokaal