CVE-2023-29147 - Malwarebytes
EDR voor Linux - Detectieomleiding
SAMENVATTING:
In Malwarebytes EDR 1.0.11 voor Linux is het mogelijk om de detectielagen die afhankelijk zijn van inode-identifiers te omzeilen, omdat een identifier kan worden hergebruikt wanneer een bestand wordt vervangen en omdat twee bestanden op verschillende bestandssystemen dezelfde identifier kunnen hebben.
GETROFFEN VERSIES
- EDR for Linux <= 1.0.11
- Malwarebytes for Linux <= 1.0.14
GEPATCHTE VERSIES
- EDR voor Linux: 1.0.56
MITIGATIEADVIES
We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.
DETAILS
| CWE | CVS 3.x | Vector |
| CWE-693: Falen van beschermingsmechanisme | 8,2 Hoog | Lokaal |